Découverte d'une nouvelle vulnérabilité dans le système de gestion des achats Comersus

1 juillet 2003 une nouvelle vulnérabilité dans le système de gestion shopping Comersus a été trouvé.
Un utilisateur distant (oui, le gars et vous aussi) peut consulter la base de données du magasin.
Dans une configuration par défaut, pour stocker une base de données stockée dans un répertoire de serveur Web qui est accessible à l'utilisateur distant. En général, vous conduisez en action:
http: //www.victim.cov/database/comersus.mdb - et votre base de données.
Comment trouver des magasins avec ce système, vous savez probablement déjà. Sinon, pourquoi êtes - vous encore lire ceci?
Et pour les URL paresseux ici:
http://www.sjconsultinggroup.com/comersus/database/comersus.mdb
http://www.comwebtech.com.au/final/database/comersus.mdb
http://www.gardenofthegourds.com/database/comersus.mdb
http://www.jeswin.com/database/comersus.mdb
http://thetestoftime.com/database/comersus.mdb

cartes vrai là - bas comme il n'y a pas, mais il y a un mot de passe admin, bien crypté, mais pour ceux qui veulent le déchiffrer, je vais vous donner Urlik
http://forum.securitylab.ru/forum_posts.asp?TID=4418

Durito