El listado de archivos lo pueden ver (gracias al Directory Listing) en http://www.oncomunicaciones.cl/configweb/ y afecta a aproximadamente 50 sitios.
Estos archivos corresponden a archivos de configuración de WordPress (wp-config.php) y Joomla! (configuration.php), en los cuales podemos encontrar configuraciones como usuarios y contraseñas de bases de datos:
La vulnerabilidad ha sido reportada bajo el ID #2563.




Debe estar conectado para enviar un comentario.