Timeclock Software Employee... CVE-2010-0123 CNNVD-201003-195

5.0 AV AC AU C I A
发布: 2010-03-15
修订: 2018-10-10

Employee Timeclock Software是一个员工的时间和出勤系统 Employee Timeclock Software的数据备份机制在web目录下存储敏感信息,并且没有进行充分的访问控制。远程攻击者可以借助对一个“semi-predictable file name”的直接请求,下载数据库文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息