Lỗ hổng của Yahoo nằm trong ứng dụng “https://tw.user.mall.yahoo.com/prostore/.svn/entries” . Khi truy cập vào đường dẫn này ai cũng có thể nhìn thấy từng tập tin và thư mục của ứng dụng web này.
Có nhiều kịch bản khai thác khác có thể được thực hiện nếu thư mục SVN nằm trên cùng với thư mục web. Hơn nữa, khi tìm kiếm các file và thư mục trong thư mục entries, ta có thể tìm thấy một số thư mục có chứa một tập tin HTML có tên giống như các file PHP. Và đó là mã nguồn của các tập tin PHP.
Tuy nhiên, không thể truy cập vào tất cả các thư mục và sau đó truy cập tất cả các file HTML trong thư mục để xem mã nguồn nữa. Bằng một chương trình Python nhỏ tác giả của phát hiện này có thể truy cập vào tất cả các thư mục và sau đó lấy tất cả các trang trong thư mục đó để có một POC tốt cho Yahoo.
Tác giả của công bố này đã thông báo với Yahoo về hai lỗ hổng:
- Lộ mã nguồn của ứng dụng
- Khả năng truy cập trái phép vào các tập tin của hệ thống
Hiện yahoo đã quyết định thu thập cả hai lỗ hổng này và đang gấp rút sửa chữa chúng.