ninjadesigns mailist 权限许可和访问控制漏洞 CVE-2009-0571 CNNVD-200902-325

5.0 AV AC AU C I A
发布: 2009-02-13
修订: 2017-09-29

Mailist是一个基于PHP开发的可定制的邮件列表。 Ninja Designs Mailist 3.0版本的admin.php在WEB根目录下储存maillist.php的备份,但没有给予足够的访问限制,这会允许远程攻击者可以借助对备份目录提送一个直接的请求,获得敏感信息。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息