漏洞标题
N/A
漏洞描述信息
Leif M. Wright的Blog 3.5 在Web根目录下存储了配置文件和其他txt文件,但没有足够的访问控制,这允许远程攻击者读取管理员密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Leif M. Wright's Blog 3.5 stores the config file and other txt files under the web root with insufficient access control, which allows remote attackers to read the administrator's password.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Leif M. Wright Blog信息泄露漏洞
漏洞描述信息
Leif M. Wright's Blog 3.5在没有足够访问控制的web root中存储配置文件和其他txt文件,从而使得远程攻击者可以读取管理员密码。
CVSS信息
N/A
漏洞类别
授权问题