ATutor Chat Logs远程信息泄露漏洞 CVE-2005-2956 CNNVD-200509-157

5.0 AV AC AU C I A
发布: 2005-09-16
修订: 2016-10-18

ATutor是一个开源基于Web的学习管理系统(LCMS)。 ATutor 1.5.1版本(可能还包括早期版本)在web文档根目录下存储的临时聊天日志,对其访问控制不力,且文件名易于预测。 远程攻击者利用此漏洞通过对这些文件直接发送请求获得用户聊天记录。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息