Cart32管理员密码存在问题发布时间:2000-11-09 更新时间:2000-11-09 严重程度:中 威胁程度:口令恢复 错误类型:设计错误 利用方式:服务器模式 受影响系统 McMurtrey/Whitaker & Associates Cart32 3.5 Build 619详细描述 CART32是一个WINDOWS下的流行的购物车系统,在远程安装过程中,CART32建立一个 默认的cart32.ini文件并包含了管理员密码,这个密码使用了简单的加密,攻击者 很容易获得密码并破解它们。 测试代码 尚无 解决方案 升级程序: McMurtrey/Whitaker & Associates Cart32 3.5 Build 619: McMurtrey/Whitwaker & Associates upgrade Cart32 http://www.cart32.com/update 相关信息 |