漏洞标题
N/A
漏洞描述信息
TFT Gallery 0.10 在Web根目录下存储敏感信息,缺乏访问控制,这允许远程攻击者下载管理员密码文件并通过直接向admin/passwd发送请求来获取密码哈希值。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
TFT Gallery 0.10 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the admin password file and obtain password hashes via a direct request to admin/passwd.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TFT Gallery管理员口令信息泄露漏洞
漏洞描述信息
TFT Gallery 0.10存储敏感信息在没有足够访问控制的web根目录下,远程攻击者可通过一条对admin/passwd的直接请求下载管理员口令文件和获取口令散列。
CVSS信息
N/A
漏洞类别
授权问题