xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Sonata会议程序存在漏洞


发布时间:2000-11-09
更新时间:2000-11-09
严重程度:
威胁程度:口令恢复
错误类型:设计错误
利用方式:服务器模式

受影响系统
Voyant Technologies Sonata 3.0
   + Sun Solaris 8.0
   + Sun Solaris 7.0
   + Sun Solaris 2.6
   + Sun Solaris 2.5.1
   + Sun Solaris 2.5
   + Sun Solaris 2.4
   + Sun Solaris 2.3
   + Sun Solaris 2.2
   + Sun Solaris 2.1
   + Sun Solaris 2.0
   + IBM OS/2 4.5Warp
详细描述
Sonata是一个电话会议产品,其中运行在Solaris 2.x 的应用程序服务程序和
运行在 OS/2 WARP的桥接服务程序存在2个漏洞。
攻击者可以使用收集一些基本的信息来列举默认帐户,而这些帐户的信息只使用了
简单密码保护和弱文件权限。另外,XHOST的认证被关闭,攻击者可以LOG一些键击
或者捕获一些X控制台的信息。其中的桥接服务程序一样存在这个问题。

测试代码
尚无

解决方案
尚无

相关信息