漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
paFileDB 3.1, when using sessions authentication and while the administrator logs on, allows remote attackers to read the administrator's password hash and conduct brute force password guessing attacks by listing the contents of the sessions directory and reading the associated file for the administrator session.
漏洞信息
N/A
漏洞
N/A
漏洞
PHPArena paFileDB session 信息泄露漏洞
漏洞信息
paFileDB是一种文件管理脚本。 paFileDB 3.1存在信息泄露漏洞。 当采用session认证且管理员处于登录状态时,远程攻击者可通过访问sessions目录,获取管理员seesion的相关文件,从而得到管理员密码的hash,通过暴力颇觉方式,可能获取管理原帐号密码。
漏洞信息
N/A
漏洞
N/A