Xs4All JAG web根目录敏感信息泄露漏洞 CVE-2010-0665 CNNVD-201002-204 CNVD-2010-4974

5.0 AV AC AU C I A
发布: 2010-02-19
修订: 2017-08-17

JAG (Just Another Guestbook)将敏感信息泄露存储在web根目录下,并且没有足够的访问控制,远程攻击者可以利用访问jag/database.sql文件,获取敏感信息。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息