中国站

Activewebsoftwares Quick Tree View .NET 'qtv.mdb'信息泄露漏洞

CNNVD-ID编号 CNNVD-200903-041 CVE编号 CVE-2008-6387
发布时间 2009-03-02 更新时间 2009-03-04
漏洞类型 信息泄露 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 activewebsoftwares

漏洞介绍

Quick Tree View .NET是一个旨在建立在NET应用TreeView的Web服务器控件。 Quick Tree View .NET 3.1版本在网站根目录下储存敏感信息,但没有赋予足够的访问控制,这会允许远程攻击者可以借助对qtv.mdb提交一个直接的请求,获得敏感信息。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://script.wareseeker.com/ASP-NET/quick-tree-view-.net.zip/3475

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间