
ThinVNC 1.0b1 ist anfällig für das beliebige Lesen von Dateien, was zu einer Kompromittierung des VNC-Servers führt. Die Schwachstelle besteht auch dann, wenn die Authentifizierung während der Bereitstellung des VNC-Servers aktiviert ist. Das Passwort für die Authentifizierung wird im Klartext in einer Datei gespeichert, die über einen ../../ThinVnc.ini Directory-Traversal-Angriffsvektor gelesen werden kann.
Dieses Repository hat keine README-Datei.