Havalite CMS 安全漏洞 CVE-2012-5892 CNNVD-201211-319

5.0 AV AC AU C I A
发布: 2012-11-17
修订: 2017-08-29

Havalite CMS是德国Havalite团队的一套基于PHP和SQLite数据库的开源、轻量级的CMS博客程序。 Havalite CMS 1.1.0和较早版本中存在漏洞,该漏洞源于web根目录下存储敏感信息的不充分访问控制。远程攻击者利用该漏洞通过直接请求data/havalite.db3,下载配置数据库。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息