Winn ASP Guestbook web根目录权限许可和访问控制漏洞 CVE-2009-4760 CNNVD-201003-431

5.0 AV AC AU C I A
发布: 2010-03-29
修订: 2017-09-19

Winn ASP Guestbook的web根目录权限许可和访问控制漏洞。Winn ASP Guestbook在web根目录下存贮敏感信息,未设定足够的访问控制权限,远程攻击者可以通过对“data/guestbook.mdb“ 的直接请求下载数据库。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息