TinyPHPForum 3.6及更早版本将(1) users/[USERNAME].hash和(2) users/[USERNAME].email文件存储在Web根目录下,但没有充分的访问控制,远程攻击者可以列出所有注册的用户,并可能获取其他敏感信息。
TinyPHPForum 3.6及更早版本将(1) users/[USERNAME].hash和(2) users/[USERNAME].email文件存储在Web根目录下,但没有充分的访问控制,远程攻击者可以列出所有注册的用户,并可能获取其他敏感信息。