Chaozz FireAnt是一个小巧易用的错误跟踪系统。 FireAnt 1.3版本及其早期版本对存储在网站根目录下的敏感信息的没有采取足够访问控制,远程攻击者可以借助一个user.tsv直接请求允许下载一个包含用户认证凭证的数据库。