Census CSWeb 8.0.1 обеспечивает доступ к «приложению/конфигурации» через HTTP в некоторых развертываниях. Удаленный злоумышленник, не прошедший проверку подлинности, может отправлять запросы к файлам конфигурации и получать утекшие секреты. Исправлено в версии 8.1.0 альфа.
Показать оригинальное описание (EN)
Census CSWeb 8.0.1 allows "app/config" to be reachable via HTTP in some deployments. A remote, unauthenticated attacker could send requests to configuration files and obtain leaked secrets. Fixed in 8.1.0 alpha.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Csprousers Csweb
cpe:2.3:a:csprousers:csweb:8.0.1:*:*:*:*:*:*:*
|
— | — |