Winn ASP Guestbook的web根目录权限许可和访问控制漏洞。Winn ASP Guestbook在web根目录下存贮敏感信息,未设定足够的访问控制权限,远程攻击者可以通过对“data/guestbook.mdb“ 的直接请求下载数据库。
Winn ASP Guestbook的web根目录权限许可和访问控制漏洞。Winn ASP Guestbook在web根目录下存贮敏感信息,未设定足够的访问控制权限,远程攻击者可以通过对“data/guestbook.mdb“ 的直接请求下载数据库。