Vlad Titarenko ASP VT Auth 1.0版本在WEB中储存敏感信息,但没有赋予足够的访问限制,远程攻击者可以借助对zHk8dEes3.txt提交一个直接的请求,下载数据库文件并获得用户名和密码。