Recruitment Software 访问控制漏洞

漏洞信息详情

Recruitment Software 访问控制漏洞

漏洞简介

Recruitment Software的默认配置将admin/site.xml安装在web文档根目录下,并且未采取足够的访问控制,远程攻击者因此可能可以通过直接请求来获取敏感信息(MySQL 数据库凭证)。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20051231 Recruitment Software allows MySQL credentials disclosure

链接:http://www.securityfocus.com/archive/1/archive/1/420700/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享