漏洞标题
N/A
漏洞描述信息
ViewVC在1.0.5之前版本中,在Web根目录下存储了敏感信息,且访问控制不足,这允许远程攻击者读取文件和在隐藏CVSROOT文件夹下列出子文件夹。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ViewVC before 1.0.5 stores sensitive information under the web root with insufficient access control, which allows remote attackers to read files and list folders under the hidden CVSROOT folder.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ViewVC CVSROOT文件夹安全泄露漏洞
漏洞描述信息
ViewVC 1.0.5之前的版本在存在访问控制缺陷的web根中储存敏感信息,远程攻击者可以在隐藏的CVSROOT文件夹下读取文件和列出文件夹。
CVSS信息
N/A
漏洞类别
信息泄露