Ultimate PHP Board (UPB) 'users.dat'敏感信息泄露漏洞 CVE-2005-2005 CNNVD-200506-155

5.0 AV AC AU C I A
发布: 2005-06-16
修订: 2016-10-18

Ultimate PHP Board (UPB) 1.9.6 GOLD及早期版本对web文档根目录下存储的users.dat文件访问控制不足,远程攻击者可利用此漏洞借助对db/users.dat文件的直接请求来获取注册用户的敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息