CVE-2008-6494
متوسطتم النشر
ASP User Engine.NET تخزن المعلومات الحساسة تحت جذر الويب مع ضوابط وصول غير كافية، مما يسمح للمهاجمين عن بُعد بتنزيل قاعدة بيانات عبر طلب مباشر لـ users.mdb.
- تم النشر
- 20/03/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/12/2008
CVSS الأساسي
5.0/ 10متوسط