chaozzDB 1.2 and earlier stores... CVE-2009-1053 CNNVD-200903-387

5.0 AV AC AU C I A
发布: 2009-03-24
修订: 2018-10-10

chaozz chaozzdb是一个文件数据库系统。 chaozzDB 1.2及其早期版本在网根下储存敏感信息,但没有赋予足够的访问限制,这会允许远程攻击者可以借助对user.tsv的一个直接请求,下载一个包含用户认证凭证的数据库。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息