Security Lab

Ракрытие инсталляционного пути в C-Cart

Дата публикации:12.08.2003
Всего просмотров:974
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие системных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Polyspaston C-Cart 1.x
Описание: Уязвимость раскрытия информации обнаружена в C-Cart. Удаленный пользователь может определить инсталляционный путь.

Удаленный пользователь может послать злонамеренный HTTP get запрос, чтобы заставить систему отобразить сообщение об ошибке, в котором отобразится инсталляционный путь. Пример:

http://[target]/shop/search.php?q='
http://[target]/shop/show.php?q='
Уязвимость обнаружена в C-Cart 1.0
Ссылки: ZH2003-16SA (security advisory): C-Cart Shopping Cart Path Disclosure