Vignette Application Portal服务程序是一款应用服务器系统。 Vignette Application Portal的默认安装将诊断工具配置为不需要身份认证,这将导致敏感信息泄露。 远程攻击者可以通过直接访问/diag,获取操作系统版本、应用服务器版本等敏感信息。
Vignette Application Portal服务程序是一款应用服务器系统。 Vignette Application Portal的默认安装将诊断工具配置为不需要身份认证,这将导致敏感信息泄露。 远程攻击者可以通过直接访问/diag,获取操作系统版本、应用服务器版本等敏感信息。