CVE

CVE-2007-0089

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2007
Última modificación:
16/10/2018

Descripción

jgbbs almacena información sensible bajo el web root con insuficiente acceso de control, lo cual permite a un atacante remoto descargar una base de datos que contiene contraseñas a través de una respuesta directa para db/bbs.mdb.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jgbbs:jgbbs:3.0:beta_1:*:*:*:*:*:*