
ThinVNC 1.0b1 уязвим для произвольного чтения файлов, что приводит к компрометации VNC-сервера. Уязвимость существует даже при включенной аутентификации во время развертывания VNC-сервера. Пароль для аутентификации хранится в открытом виде в файле, который можно прочитать с помощью атаки с обходом каталога ../../ThinVnc.ini.
В этом репозитории нет README.