Sven Moderow

Sven Moderow Guestbook

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.29%
  • Veröffentlicht 05.01.2007 18:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Sven Moderow GuestBook 0.3a stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing passwords via a direct request for (1) gbook97.mdb or (2) gbook.mdb in ~db/.