xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Evolvable Shambala Server 4.5明文密码漏洞


发布时间:2000-10-11
更新时间:2000-10-11
严重程度:
威胁程度:口令恢复
错误类型:设计错误
利用方式:服务器模式

受影响系统
Evolvable Shambala Server 4.5
详细描述
shambala服务程序是一个FTP,WEB,和聊天服务程序,但其的密码文件以明文的
方式保存在下面的目录下:

C:\Program Files\Shambala\passwords.txt
这些密码可以用来全部控制shambala服务程序。

测试代码
见描述部分。

解决方案
尚无

相关信息