The "Make a backup"... CVE-2008-3924 CNNVD-200809-072

4.3 AV AC AU C I A
发布: 2008-09-04
修订: 2017-09-29

Content Management Made Easy 。是一款开源的基于php的内容管理系统。 Content Management Made Easy (CMME) 1.12版本中的"文件备份"功能在web根下储存敏感信息而未赋予足够的访问控制,这使得远程攻击者可以借助需要backup/cmme_data.zip或backup/cmme_cmme.zip的直接请求,发现账户名和密码信息。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息