Hosting Controller 敏感信息泄露漏洞

漏洞信息详情

Hosting Controller 敏感信息泄露漏洞

漏洞简介

Hosting Controller 6.1 Hotfix 1.7及更早版本将日志文件存放在web根目录下,远程攻击者可以通过对HCDiskQuotaService.csv的直接请求获取敏感信息。

漏洞公告

参考网址

来源: SECUNIA
名称: 14522
链接:http://secunia.com/advisories/14522

来源: BUGTRAQ
名称: 20050307 Hosting Controller Multiple Unauthenticated information disclose
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111026083314947&w=2

来源: MISC
链接:http://isun.shabgard.org/hc2.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享