Oramon Oracle Database Monitoring Tool 2.0.1版本存储敏感信息在web根目录下,并且没有充分的访问控制,远程攻击者可以借助对config/oramon.ini的直接请求,下载包括认证资格的资料信息。