knowledgetree Debian包创建 environment.php 信息泄露漏洞

漏洞信息详情

knowledgetree Debian包创建 environment.php 信息泄露漏洞

漏洞简介

knowledgetree 2.0.7的Debian包创建具有全域可读权限的environment.php,使得本地用户可以获得敏感信息,例如KnowledgeTree数据库的用户名和密码。

漏洞公告

参考网址

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=348306

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享