Entdeckt eine neue Sicherheitslücke in der Shopping-Management-System Comersus

1. Juli 2003 eine neue Schwachstelle im Einkaufs Comersus - Management - System gefunden wurde.
Ein entfernter Benutzer (ja, der Typ und auch Sie) können sehen die Store - Datenbank.
In einer Standardkonfiguration, eine Datenbank in einem Verzeichnis des Web-Server gespeichert zu speichern , die an den entfernten Benutzer zugänglich ist. In der Regel fahren Sie in Aktion:
http: //www.victim.cov/database/comersus.mdb - und Ihre Datenbank.
Wie Geschäfte mit diesem System zu finden, die Sie wahrscheinlich bereits wissen. Ansonsten , warum liest du auch das?
Und für die faulen URLs hier:
http://www.sjconsultinggroup.com/comersus/database/comersus.mdb
http://www.comwebtech.com.au/final/database/comersus.mdb
http://www.gardenofthegourds.com/database/comersus.mdb
http://www.jeswin.com/database/comersus.mdb
http://thetestoftime.com/database/comersus.mdb

Echte Karten heraus dort wie gibt es keine, aber es ist ein Admin - Passwort, wenn auch verschlüsselt, aber für diejenigen , die es zu entschlüsseln wollen, gebe ich Urlik
http://forum.securitylab.ru/forum_posts.asp?TID=4418

Durito