漏洞信息详情
CitrusDB信用卡数据远程信息泄露漏洞
- CNNVD编号:CNNVD-200504-110
- 危害等级: 中危
- CVE编号:
CVE-2005-0229
- 漏洞类型:
访问验证错误
- 发布时间:
2005-04-27
- 威胁类型:
远程
- 更新时间:
2006-05-12
- 厂 商:
citrusdb - 漏洞来源:
Reported by Maximi… -
漏洞简介
CitrusDB是一个PHP开源客户关系维护和账单管理解决方案,CitrusDB主要功能有跟踪客户服务信息、安全级别设置、服务管理、产品以及账单发票、信用卡资料管理、模块定制、多语言发票印制、预付提醒等。
CitrusDB 0.3.5及更早版本在web根目录下存储newfile.txt临时文件,远程攻击者可以通过直接请求newfile.txt来偷窃信用卡信息。
漏洞公告
参考网址
来源: BID
名称: 12402
链接:http://www.securityfocus.com/bid/12402
来源: FULLDISC
名称: 20050212 Credit Card data disclosure in CitrusDB
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=110824766519417&w=2
来源: XF
名称: citrus-information-disclosure(19145)
链接:http://xforce.iss.net/xforce/xfdb/19145
来源: MISC
链接:http://www.redteam-pentesting.de/advisories/rt-sa-2005-001.txt
来源: www.citrusdb.org
链接:http://www.citrusdb.org/forums/viewtopic.php?t=49
来源: SECTRACK
名称: 1013040
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END