Midicart ASP - система электронной коммерции от Coxco Support для Microsoft Windows. В установке по умолчанию задаются неправильные разрешения на файл midicart.mdb. В этом файле хранится чувствительная информация, типа номеров кредитных карточек и другой опознавательной информации. Удаленный атакующий может тривиально получить доступ к базе данных:
http://www.example.com/shoppingdirectory/midicart.mdb
Уязвимость обнаружена в Coxco Support Midicart ASP.