S-Mart Shopping Cart或者RediCart获取敏感信息漏洞

漏洞信息详情

S-Mart Shopping Cart或者RediCart获取敏感信息漏洞

漏洞简介

S-Mart Shopping Cart或者RediCart 3.9.5b版本存储没有足够访问控制的web文档根下的
smart.cfg,远程攻击者利用该漏洞获取如数据库名的敏感信息。

漏洞公告

参考网址

来源: XF
名称: smart-cart-information-disclosure(18219)
链接:http://xforce.iss.net/xforce/xfdb/18219

来源: OSVDB
名称: 12117
链接:http://www.osvdb.org/12117

来源: SECTRACK
名称: 1012306
链接:http://securitytracker.com/id?1012306

来源: SECUNIA
名称: 13301
链接:http://secunia.com/advisories/13301

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享