TinyPHPForum 信息泄露漏洞 CVE-2006-0103 CNNVD-200601-035

5.0 AV AC AU C I A
发布: 2006-01-06
修订: 2018-10-19

TinyPHPForum 3.6及更早版本将(1) users/[USERNAME].hash和(2) users/[USERNAME].email文件存储在Web根目录下,但没有充分的访问控制,远程攻击者可以列出所有注册的用户,并可能获取其他敏感信息。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息