Kevinmehall Pithos... CVE-2011-1500 CNNVD-201104-091

2.1 AV AC AU C I A
发布: 2011-04-13
修订: 2017-08-17

Pithos 0.3.7版本当中的PreferencesPithosDialog.py没有正确限制对配置文件\"~/.config/pithos.ini\"的读访问。该漏洞以明文方式为Pandora.com web站点存储证书,本地用户可以通过阅读该文件获取Pandora证书。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息