Nodez多个输入验证漏洞 CVE-2006-1164 CNNVD-200603-207

7.5 AV AC AU C I A
发布: 2006-03-12
修订: 2008-09-05

Nodez 4.6.1.1及其早期版本存储敏感信息在没有足够访问控制的web根文档目录下的list.gtdat文件中,远程攻击者可通过直接访问list.gtdat获取用户名和口令散列。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息