SmartWebby intelligente Guest Book memorizza SmartGuestBook.mdb (aka il ""database di notizie"") sotto la radice del documento web con controllo di accesso insufficiente, che consente agli aggressori remoti di ottenere informazioni sensibili come il nome utente e la password in chiaro di account dell’amministratore. |
http://www.osvdb.org/9363 http://securitytracker.com/id?1011084 http://secunia.com/advisories/12401 https://exchange.xforce.ibmcloud.com/vulnerabilities/17146 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-2608 |
Vulnerabilità: CVE-2004-2608
