漏洞信息详情
Headstart Solutions DeskPRO 网根敏感信息泄露漏洞
- CNNVD编号:CNNVD-200702-135
- 危害等级: 高危
- CVE编号:
CVE-2006-6974
- 漏洞类型:
未知
- 发布时间:
2007-02-07
- 威胁类型:
远程
- 更新时间:
2007-02-08
- 厂 商:
headstart_solutions - 漏洞来源:
-
漏洞简介
Headstart Solutions DeskPRO在网根中储存敏感信息,但没有赋予足够的访问控制,这会允许远程攻击者(1)列出在includes/目录中的文件;可以借助对includes/中的(2)config.php和(3)config.php.bak的一个直接请求来获得SQL用户名和密码;可以借助提交直接的请求,读取在(4)email/,(5)admin/graphs/,(6)includes/javascript/,和(7)某些其它的includes/目录中的文件; 可以借助对(8)data.sql,(9)install.sql,(10)settings.sql,和在install/v2data/中的其它可能文件提交直接的请求,下载SQL数据库数据。
漏洞公告
参考网址
来源: MISC
链接:http://www.zion-security.com/text/Mul_Vulnerability_DeskPro.txt
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END