Hotscripts Hot_or_Not_Clone control/backup/backup.php 权限许可和访问控制漏洞

漏洞信息详情

Hotscripts Hot_or_Not_Clone control/backup/backup.php 权限许可和访问控制漏洞

漏洞简介

Hot or Not Clone 对制造和读取数据备份不能充分控制,远程攻击者可以借助一个直接请求控制备份backup.php并导致backup/dump/backup.sql可以被下载,以此远程攻击者可以获得管理员的用户名和密码。

漏洞公告

参考网址

来源: MILW0RM

名称: 4804

链接:http://www.milw0rm.com/exploits/4804

来源: OSVDB

名称: 40572

链接:http://osvdb.org/40572

来源: XF

名称: hotornotclone-backup-info-disclosure(39344)

链接:http://xforce.iss.net/xforce/xfdb/39344

来源: SECUNIA

名称: 28261

链接:http://secunia.com/advisories/28261

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享