Раскрытие данных в Kamikaze-qscm

Программа: Kamikaze-qscm 0.2, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за отсутствия ограничения на доступ к файлу config.inc, который содержит данные, необходимые для подключения к СУБД MySQL.

"Анатолий Ализар : Постоянный автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.."