
ThinVNC 1.0b1 es vulnerable a la lectura arbitraria de archivos, lo que conduce a un compromiso del servidor VNC. La vulnerabilidad existe incluso cuando la autenticación está activada durante el despliegue del servidor VNC. La contraseña de autenticación se almacena en texto plano en un archivo que se puede leer mediante un vector de ataque de traversal de directorio ../../ThinVnc.ini.
Este repositorio no tiene un README.