CodeAvalanche Directory在web根下储存敏感信息而未赋予足够的访问控制, 这使得远程攻击者可以借助一个对_private/CADirectory.mdb的直接请求,下载包含管理员密码的数据库文件。