Security Lab

Раскрытие чувствительной информации в Bannermatic

Дата публикации:17.05.2002
Всего просмотров:910
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Bannermatic – баннерная система от Joe DePasquale of GetCruising. Файлы ban.log, ban.bak, ban.dat и banmat.pwd, содержащие чувствительные данные, доступны через Web интерфейс любому пользователю. Полученная информация может использоваться в дальнейших нападениях против уязвимого хоста.

Уязвимость обнаружена в Joe DePasquale Bannermatic 1.0-3.0

Ссылки: 5 holes, Part 5