Board logo

标题: MailingListPro数据库的泄露问题 [打印本页]

作者: pioneer     时间: 2008-12-9 16:45    标题: MailingListPro数据库的泄露问题

来源

secunia.com

软件名

MailingListPro

描述

由于"db/MailingList.mdb"数据库文件在web root下在不安全授权时储存,这可通过下载文件来获得敏感信息
在MailingListPro的"Free Edition"中已经报告

解决方案

限制对数据库文件的访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn