
ThinVNC 1.0b1 est vulnérable à une lecture arbitraire de fichiers, ce qui conduit à une compromission du serveur VNC. La vulnérabilité existe même lorsque l'authentification est activée lors du déploiement du serveur VNC. Le mot de passe d'authentification est stocké en clair dans un fichier qui peut être lu via un vecteur d'attaque de traversée de répertoire ../../ThinVnc.ini.
Ce depot n’a pas de fichier README.