MetaCart2.sql获取敏感信息漏洞

漏洞信息详情

MetaCart2.sql获取敏感信息漏洞

漏洞简介

MetaCart2.sql在不带有访问控制的web文档根下存储用户数据库,远程攻击者借助metacart.mdb的直接请求获取敏感信息,如:密码和信用卡号码。

漏洞公告

参考网址

来源: XF
名称: metacart2sql-insecure-database-access(9393)
链接:http://www.iss.net/security_center/static/9393.php

来源: BID
名称: 5042
链接:http://www.securityfocus.com/bid/5042

来源: BUGTRAQ
名称: 20020618 Metacart vuln.
链接:http://archives.neohapsis.com/archives/bugtraq/2002-06/0200.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享