Программа: Kaos news 0.9
Уязвимость обнаружена в Kaos news. Удаленный пользователь может загрузить базу данных Web приложения.
Программа хранит имена пользователей, пароли и конфигурацию приложения в 'kaosnews.mdb' файле базы данных в публично доступном Web каталоге:
http://[target]/news/kaosnews.mdb