eFileMan 7.1.0.87-88 在网根储存敏感信息但没有赋予足够的访问控制, 允许远程攻击者可以借助对cgi-bin/efileman/efileman_config.pm提交一个直接请求,获得未明用户信息。