Cygnux sysPass 安全漏洞 CVE-2017-1000192 CNNVD-201711-713

5.0 AV AC AU C I A
发布: 2017-11-17
修订: 2019-10-03

Cygnux sysPass是一款开源的多用户密码管理器,它具有安装简单、界面清晰和多用户选择等特点。 Cygnux sysPass 2.1.7及之前的版本中的javascript文件包含功能存在本地文件包含漏洞。攻击者可利用该漏洞读取配置文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息