Boesch-it Boesch-it SimpGB 信息泄露漏洞

漏洞信息详情

Boesch-it Boesch-it SimpGB 信息泄露漏洞

漏洞简介

SimpGB 1.46.02 在web的根目录储存敏感信息但没有赋予足够的访问控制,远程攻击者可以借助(1) 对admin/cfginfo.php提交一个直接请求获得敏感配置信息;并且(2)通过一个直接请求下载任意.inc文件,比如admin/includes/dbtables.inc。

漏洞公告

参考网址

来源: forum.boesch-it.de

链接:http://forum.boesch-it.de/viewtopic.php?t=2790

来源: XF

名称: simpgb-htaccess-information-disclosure(36777)

链接:http://xforce.iss.net/xforce/xfdb/36777

来源: XF

名称: simpgb-cfginfo-information-disclosure(36776)

链接:http://xforce.iss.net/xforce/xfdb/36776

来源: BUGTRAQ

名称: 20070925 SimpGB version 1.46.02 File Content Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/480592/100/0/threaded

来源: BUGTRAQ

名称: 20070925 SimpGB version 1.46.02 Information Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/480590/100/0/threaded

来源: MISC

链接:http://www.netvigilance.com/advisory0066

来源: MISC

链接:http://www.netvigilance.com/advisory0065

来源: SECUNIA

名称: 26974

链接:http://secunia.com/advisories/26974

来源: OSVDB

名称: 40613

链接:http://osvdb.org/40613

来源: OSVDB

名称: 40612

链接:http://osvdb.org/40612

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享