漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
chaozzDB 1.2 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing user credentials via a direct request for user.tsv.
漏洞信息
N/A
漏洞
N/A
漏洞
chaozz chaozzdb 权限许可和访问控制漏洞
漏洞信息
chaozz chaozzdb是一个文件数据库系统。 chaozzDB 1.2及其早期版本在网根下储存敏感信息,但没有赋予足够的访问限制,这会允许远程攻击者可以借助对user.tsv的一个直接请求,下载一个包含用户认证凭证的数据库。
漏洞信息
N/A
漏洞
N/A