Возможность просмотра номенов кредитный карт в DCShop

Дата публикации:
19.06.2001
Дата изменения:
19.06.2001
Всего просмотров:
1356
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание:

DCShop – это популярная система для интернет магазинов позволяющая делать электронный шопинг. Найдена возможность получение конфиденциальной информации при условии, что у группы everyone есть полный доступ на директорию CGI-BIN.
Пример:
http://theTargetHost/cgi-bin/DCShop/Orders/orders.txt
В файле содержится последний запрос с такими данными как E-mail покупателя, имя, адрес, номер кредитной карты и т.п.
Для устранения проблемы выполните рекомендации производителя: http://www.dcscripts.com/dcforum/dcshop/44.html


или введите имя

CAPTCHA