CVE-2009-0328
ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes...
- Publicado
- 29 ene 2009
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 18 ene 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBajo · próximos 30 días
- Percentil
- 94,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría atacantes remotos descargar el fichero de la base de datos que contienen las credenciales de usuario a través de una petición directa a Database/Sales.mdb.
Fuentes
1Moudi · asp · 18 ene 2009
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.