DMXReady Registration Manager 1.1版本在网根中储存敏感信息,但没有赋予足够的访问限制,远程攻击者可以借助对databases/webblogmanager.mdb的一个直接请求,下载数据库文件。