漏洞标题
N/A
漏洞描述信息
kphone 4.2 将.qt/kphonerc 文件设置成为世界可读权限,这使本地用户能够读取用户名和 SIP 密码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
kphone 4.2 creates .qt/kphonerc with world-readable permissions, which allows local users to read usernames and SIP passwords.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Kphone .qt/kphonerc 信息泄露漏洞
漏洞描述信息
kphone 4.2产生具有全域可读权限的.qt/kphonerc,使得本地用户可以读取用户名和SIP密码。
CVSS信息
N/A
漏洞类别
授权问题