漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
ZixForum 1.14 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing passwords via a direct request for Zixforum.mdb. NOTE: a followup post suggests that this issue only occurs if the administrator does not properly follow installation directions.
漏洞信息
N/A
漏洞
N/A
漏洞
ZixForum 'Zixforum.mdb' 远程密码安全信息泄露漏洞
漏洞信息
ZixForum 1.14及之前版本在web根下储存敏感信息而未赋予足够的访问限制,这使得远程攻击者可以借助一个对Zixforum.mdb的直接请求,下载一个包含密码的数据库。注意:只有在管理员没有正确的遵循安装指示的情况下,该漏洞才会发生。
漏洞信息
N/A
漏洞
N/A