Evolvable Shambala Server 4.5明文密码漏洞发布时间:2000-10-11 更新时间:2000-10-11 严重程度:中 威胁程度:口令恢复 错误类型:设计错误 利用方式:服务器模式 受影响系统 Evolvable Shambala Server 4.5详细描述 shambala服务程序是一个FTP,WEB,和聊天服务程序,但其的密码文件以明文的 方式保存在下面的目录下: C:\Program Files\Shambala\passwords.txt 这些密码可以用来全部控制shambala服务程序。 测试代码 见描述部分。 解决方案 尚无 相关信息 |