漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
All versions of FileCloud prior to 21.3 are vulnerable to user enumeration. The vulnerability exists in the parameter "path" passing "/SHARED/<username>". A malicious actor could identify the existence of users by requesting share information on specified share paths.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
FileCloud 信息泄露漏洞
Vulnerability Description
FileCloud是美国FileCloud公司的一个超安全的内容协作平台。提供行业领先的合规性、数据治理、数据泄漏保护、数据保留和数字版权管理功能。 FileCloud 存在安全漏洞,该漏洞源于21.3之前的所有版本的FileCloud都容易受到用户枚举的攻击。攻击者可利用该漏洞通过请求指定共享路径上的共享信息来识别用户的存在。
CVSS Information
N/A
Vulnerability Type
N/A