Pithos 0.3.7版本当中的PreferencesPithosDialog.py没有正确限制对配置文件\"~/.config/pithos.ini\"的读访问。该漏洞以明文方式为Pandora.com web站点存储证书,本地用户可以通过阅读该文件获取Pandora证书。
Pithos 0.3.7版本当中的PreferencesPithosDialog.py没有正确限制对配置文件\"~/.config/pithos.ini\"的读访问。该漏洞以明文方式为Pandora.com web站点存储证书,本地用户可以通过阅读该文件获取Pandora证书。