Comscripts

Cs Guestbook

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.42%
  • Veröffentlicht 18.09.2007 19:17:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

CS Guestbook stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain the admin name and MD5 password hash via a direct request for base/usr/0.php.