Activewebsoftwares Quick Tree View .NET 'qtv.mdb'信息泄露漏洞

CNNVD-ID编号 CNNVD-200903-041
CVE编号 CVE-2008-6387
发布时间 2009-03-02
更新时间 2009-03-04
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 activewebsoftwares

漏洞介绍

Quick Tree View .NET是一个旨在建立在NET应用TreeView的Web服务器控件。 Quick Tree View .NET 3.1版本在网站根目录下储存敏感信息,但没有赋予足够的访问控制,这会允许远程攻击者可以借助对qtv.mdb提交一个直接的请求,获得敏感信息。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://script.wareseeker.com/ASP-NET/quick-tree-view-.net.zip/3475

参考网址

受影响实体

信息来源