Webwiz

Web Wiz Newspad

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 8.03%
  • Veröffentlicht 01.12.2010 16:06:13
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Web Wiz NewsPad stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for database/NewsPad.mdb.

  • EPSS 12.28%
  • Veröffentlicht 29.01.2008 00:00:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Web Wiz RTE_file_browser.asp in, as used in Web Wiz Rich Text Editor 4.0, Web Wiz Forums 9.07, and Web Wiz Newspad 1.02, does not require authentication, which allows remote attackers to list directories and read files. NOTE: this can be leveraged f...