漏洞标题
N/A
漏洞描述信息
CGIScript.net csPassword.cgi 将在 web 文档根目录下存储.htpasswd 文件,这可以让远程登录的用户下载文件并破解其他用户的密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CGIScript.net csPassword.cgi stores .htpasswd files under the web document root, which could allow remote authenticated users to download the file and crack the passwords of other users.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CGIScript.net csPassword.CGI htpasswd文件泄露漏洞
漏洞描述信息
CGIScript.net是由Mike Barone和Andy Angrick维护的WEB管理员相关的工具。 CGIScript.net中的csPassword.cgi脚本存在漏洞,可导致远程攻击者访问脚本产生的.htpasswd文件。 由于.htpasswd文件生成在同.htaccess文件相同的文件夹中,可导致拥有保护目录访问密码的用户下载.htpasswd文件,造成敏感信息泄露。
CVSS信息
N/A
漏洞类别
授权问题