网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
安全漏洞
>
Other
> Adcycle密码可以被发现
Adcycle密码可以被发现
2004-04-13 作者:BitsCN整理 来源:中国网管联盟
点评
投稿
收藏
发布时间:2000-11-23
更新时间:2000-11-23
严重程度:中
威胁程度:口令恢复
错误类型:配置错误
利用方式:服务器模式
受影响系统
Adcycle.com Adcycle 0.77b
详细描述
adcycle是一个广告轮循工具,可以连接到MYSQL并管理和显示广告条。
默认安装后,ADCYCLE默认的配置脚本'build.cgi'可以被远程用户访问,这个脚本
是设计用来配置ADCYCLE数据库的连接。而且其可以输出管理员和数据库密码。
测试代码
见描述部分
解决方案
chmod 0 build.cgi
相关信息
0
顶一下
TAGs
:
发现
密码
配置
描述
广告
ADCYCLE
数据库
脚本
上一篇:
Phorum PHP 源代码可被泄露
下一篇:
NetcPlus SmartServer3 存在DOS攻击漏洞
相关文章列表
IBM AFP查看器插件SRC属性堆溢出漏洞
游戏蜗牛舞街区dx8render.dll远程格式串漏
Cisco Unified Communications Manager RIS
Google Talk http和mailto远程代码注入漏洞
Cisco Unified Communications Manager CTI
Novell GroupWise WebAccess简易界面跨站脚
Red Hat SBLIM不安全库路径本地权限提升漏
World in Conflict空指针引用拒绝服务漏洞
Adcycle密码可以被发现 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
微软安全通告:MS03-039 (MS,补丁)
2.
Samba MS-RPC远程Shell命令注入执行漏洞
3.
金山词霸本地缓冲区溢出漏洞
4.
Pic LPd 存在远程溢出问题
5.
Netscape Web Publisher问题
6.
Macromedia Shockwave Player ActiveX控
7.
IBM Lotus Domino和Notes多个安全漏洞
8.
Banner rotating 01 允许远程用户查看密
9.
ESET NOD32 Antivirus CAB文件解析引擎整
10.
RealPlayer ierpplug.dll ActiveX控件播
最新推荐文章:
1.
OpenSSH X11 Cookie本地绕过认证漏洞
2.
McAfee E-Business Server认证报文处理整
3.
Cisco多个产品可扩展认证协议远程拒绝服
4.
RealPlayer ierpplug.dll ActiveX控件播
5.
Oracle Workspace Manager LT软件包SQL注
6.
Opera浏览器远程代码执行及绕过同源策略
7.
Apache Tomcat JK Web Server Connector
8.
多个Citrix产品会话可靠性服务绕过安全限
9.
EMC Legato Networker nsrexecd.exe服务
10.
Cisco IOS "show ip bgp regexp&quo
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血
·
Windows XP 操作系统默认设置需要注意的