Security Lab

Возможность просмотра номенов кредитный карт в DCShop

Дата публикации:19.06.2001
Всего просмотров:2120
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

DCShop – это популярная система для интернет магазинов позволяющая делать электронный шопинг. Найдена возможность получение конфиденциальной информации при условии, что у группы everyone есть полный доступ на директорию CGI-BIN.
Пример:
http://theTargetHost/cgi-bin/DCShop/Orders/orders.txt
В файле содержится последний запрос с такими данными как E-mail покупателя, имя, адрес, номер кредитной карты и т.п.
Для устранения проблемы выполните рекомендации производителя: http://www.dcscripts.com/dcforum/dcshop/44.html