漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Kipper 2.01 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a file containing credentials via a direct request for job/config.data.
漏洞信息
N/A
漏洞
N/A
漏洞
Bookelves Kipper 'job/config.data'权限许可和访问控制漏洞
漏洞信息
Kipper是一款独特的内容管理系统,可以允许直接从内容文件创建静态网站页面,而无需数据库。 Kipper 2.01版本在网根下储存敏感信息,但没有赋予足够的访问控制,远程攻击者可以借助对job/config.data的一个直接的请求,下载一个包含认证凭证的文件。
漏洞信息
N/A
漏洞
N/A