Doug Luxem Liberum Help Desk 0.97.3版本在web根目录下储存db/helpdesk2000.mdb而非赋予足够的访问控制,这使得远程攻击者可以借助一个直接请求,获得密码。