xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Fastlink Software TheServer明文密码存储漏洞


发布时间:2002-07-22
更新时间:2002-07-22
严重程度:
威胁程度:口令恢复
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:5250

受影响系统
Fastlink Software TheServer 1.75
详细描述
TheServer存在漏洞可能允许远程攻击者获得敏感信息。

TheServer没有加密存储的密码,密码可以从配置文件中获得,密码也明文方式保存在server.ini文件中,并可以通过WEB访问,远程攻击者可以利用这个漏洞直接访问获得密码信息。

测试代码


解决方案


相关信息
"Larry W. Cashdollar" <lwc@vapid.ath.cx>.
参考:http://www.fastlinksoftware.com/