Hostforest

Forest Blog

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 5.09%
  • Veröffentlicht 30.12.2008 20:30:01
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Forest Blog 1.3.2 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file containing passwords via a direct request for blog.mdb.