一、 漏洞 CVE-2003-1404 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
DotBr 0.1 在 web 文档根目录下存储的 config.inc 没有足够的访问控制,这允许远程攻击者获取敏感信息,如 SQL 用户名和密码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
DotBr 0.1 stores config.inc with insufficient access control under the web document root, which allows remote attackers to obtain sensitive information such as SQL usernames and passwords.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
DotBr config.inc远程信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dotbr是一款由PHP编写脚本程序。 Dotbr的配置文件由于没有正确使用PHP文件扩展名,远程攻击者可以利用这个漏洞获得系统配置信息,利用这些信息进一步对系统进行攻击。 DotBr使用'config.inc'文件作为系统配置文件,但是没有正确使用PHP文件扩展名,因此请求此文件会被WEB服务器直接显示而不经过PHP解析器处理,导致信息泄露,如数据库密码等,攻击者可以利用这些信息进一步对系统进行攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-1404 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-1404 的情报信息