Программа: Kaos news 0.9 

Уязвимость обнаружена в Kaos news. Удаленный пользователь может загрузить базу данных Web приложения.
Программа хранит имена пользователей, пароли и конфигурацию приложения в ‘kaosnews.mdb’ файле базы данных в публично доступном Web каталоге:

http://[target]/news/kaosnews.mdb



Оставить мнение