PHPMailList 访问控制的web文档根目敏感信息泄露漏洞

漏洞信息详情

PHPMailList 访问控制的web文档根目敏感信息泄露漏洞

漏洞简介

PHPMailList 1.8.0将敏感信息储存在没有充分访问控制的web文档根目录下,远程攻击者可以借助对(1) list.dat或(2) ml_config.dat的直接请求,获得订户的email地址、配置信息以及管理员用户名和密码。

漏洞公告

参考网址

来源: OSVDB

名称: 27018

链接:http://www.osvdb.org/27018

来源: SECTRACK

名称: 1016439

链接:http://securitytracker.com/id?1016439

来源: MISC

链接:http://lostmon.blogspot.com/2006/07/multiple-vulnerabilities-in.html

来源: OSVDB

名称: 27017

链接:http://www.osvdb.org/27017

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享