|
26.02.2009 17:47 |
| |
Раскрытие данных в Team Board |
 |
26 февраля, 2009
Программа: Team Board 2.x
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным.
Уязвимость существует из-за того, что файл базы данных team.mdb хранится с небезопасными привилегиями на доступ внутри корневой директории Web сервера. Удаленный пользователь может скачать файл и получить доступ к важным данным пользователей (email адресам, именам и хешам паролей).
URL производителя: www.team5.cn
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://packetstorm.linuxsecurity.com/0902-exploits/teamboard-ddxss.txt
|
 |
|