漏洞标题
N/A
漏洞描述信息
易 CMS 在 web 文档根目录下存储了图像目录,但访问控制和浏览功能不足,这允许远程攻击者列出并可能读取存储在该目录中的图像。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Easy CMS stores the images directory under the web document root with insufficient access control and browsing enabled, which allows remote attackers to list and possibly read images that are stored in that directory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Easy CMS web文档根目录图象信息泄露漏洞
漏洞描述信息
Easy CMS在web文档根目录下存储图像目录,而未赋予足够访问限制并且已启用浏览。远程攻击者可以借此列出并可能读取存储在该目录中的图像。
CVSS信息
N/A
漏洞类别
授权问题