Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: a.shopKart 2.x
Уязвимость позволяет удаленному пользователю получить доступ к важным данным. Уязвимость существует из-за того, что личные данные пользователей хранятся в файле "scart.mdb" внутри корневой директории Web сервера. Злоумышленник может получить доступ к именам пользователей и паролям.