漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Cleartext Storage of Sensitive Credentials in OptimiDoc Server (On-Premise)
Vulnerability Description
OptimiDoc Server (On-Premise) stores credentials for external services in cleartext. An authenticated administrator can view previously configured service passwords, including SMTP, FTP (for scan delivery), Active Directory (for user list import), and SharePoint credentials, in cleartext via the web administration panel page source, allowing exposure of sensitive third-party authentication data.
This issue was fixed in version 26.08
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
明文存储口令
Vulnerability Title
OptimiDoc Server 信任管理问题漏洞
Vulnerability Description
OptimiDoc Server是OptimiDoc公司的一款文档管理服务器软件。 OptimiDoc Server 26.08之前版本存在信任管理问题漏洞,该漏洞源于以明文形式存储外部服务凭据,可能导致经过身份验证的管理员通过Web管理面板页面源代码查看已配置的服务密码(包括SMTP、FTP、Active Directory和SharePoint凭据),从而泄露敏感的第三方认证数据。
CVSS Information
N/A
Vulnerability Type
N/A