FubarForum 1.6 and earlier stores... CVE-2009-1051 CNNVD-200903-385

5.0 AV AC AU C I A
发布: 2009-03-24
修订: 2018-10-10

FubarForum是一个非常小巧的论坛/留言簿程序。 FubarForum 1.6版本及其早期版本在网站根目录下储存敏感信息,但没有赋予足够的访问限制,这会允许远程攻击者可以借助对user.tsv的一个直接请求,下载一个包含用户认证凭证的数据库。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息