InstantServers MiniPortal 1.1.5及其更早版本将敏感信息存储在miniportal/apache目录的.pwd文件中,或(2) mplog.txt中,本地用户可以利用该漏洞获取权限。