|
24.03.2009 16:43 |
| |
Раскрытие данных в IBM WebSphere Application Server |
 |
22 марта, 2009
Программа: myCal Personal Events Calendar
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным.
Уязвимость существует из-за небезопасных привилегий на доступ к файлу базы данных mycal.mdb. Удаленный пользователь может скачать файлы и получить доступ к именам, паролям и email адресам.
URL производителя: www.funscripts.net/old_coldfusion/download.php?fname=mycal
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://www.milw0rm.com/exploits/7420
CVE: CVE-2008-6357
|
 |
|