漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SimplePHPBlog 0.4.0 stores password hashes in config/password.txt with insufficient access control, which allows remote attackers to obtain passwords via a brute force attack.
漏洞信息
N/A
漏洞
N/A
漏洞
SimplePHPBlog 口令文件 信息泄露漏洞
漏洞信息
Simple PHP Blog是一款基于PHP的BLOG程序。 Simple PHP Blog 0.4.0中存在信息泄露漏洞。 由于Simple PHP Blog将用户口令的hash文件保存在config/password.txt,缺乏必要的访问控制,远程攻击者可通过HTTP请求远程直接获取该文件,通过暴力破解,可能造成敏感信息泄露。
漏洞信息
N/A
漏洞
N/A