Рекомендуем почитать:


Хакер #309. Самооборона по-хакерски
Программа: Hosting Controller v.6.1 Hotfix 1.7
Уязвимость позволяет удаленному пользователю получить информацию о сайтах и доменах, размещенных на сервере.
Уязвимость существует из-за того, что программное обеспечение хранит лог файл изменений сайтов в доступной web серверу директории. Удаленный пользователь может загрузить этот файл и получить список всех доменов на сервере.
Пример:
http://[target]/admin/logs/HCDiskQuotaService.csv