Rapid Classified 3.1 and 3.15 stores... CVE-2008-6388 CNNVD-200903-042

5.0 AV AC AU C I A
发布: 2009-03-02
修订: 2017-09-29

Rapid Classified美国和加拿大免费广告平台。 Rapid Classified 3.1版本和3.15版本在网站根目录下储存敏感信息,但没有赋予足够的访问控制,这会允许远程攻击者可以借助对cldb.mdb提交一个直接的请求,获得敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息