Уязвимость раскрытия информации обнаружена в
.netCART. Удаленный пользователь может получить
информацию о пользователях магазина, включая пароли и информацию кредитных
карт. В конфигурации по умолчанию, удаленный пользователь может просматривать базу
данных Интернет магазина, используя следующий URL:
http://[target]/Data/dotnetcard.mdb