wecube-platform
wecube-platform copied to clipboard
CWE-312 Cleartext Storage of Sensitive Information
描述您遇到的bug
terminal plugin <= v1.0.2,該密碼已明文顯示
如何重现 訪問至terminal plugin的configuratioin檔案
预期行为 顯示明文密碼,攻擊者可能透過這資訊ssh連線至主機
截图

附加