wcSimple Poll ‘password.txt’ 远程信息泄露漏洞

漏洞信息详情

wcSimple Poll ‘password.txt’ 远程信息泄露漏洞

漏洞简介

wcSimple Poll在web根下储存敏感信息而未赋予足够的访问限制,这使得远程攻击者可以借助一个对password.txt的直接请求,获得密码信息。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20070114 wcSimple Poll (password.txt) Remote Password Disclosure Vulnerablity

链接:http://www.securityfocus.com/archive/1/archive/1/456982/100/0/threaded

来源: OSVDB

名称: 33539

链接:http://osvdb.org/33539

来源: SREASON

名称: 2157

链接:http://securityreason.com/securityalert/2157

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享