Fastlink Software TheServer明文密码存储漏洞发布时间:2002-07-22 更新时间:2002-07-22 严重程度:高 威胁程度:口令恢复 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:5250 受影响系统 Fastlink Software TheServer 1.75详细描述 TheServer存在漏洞可能允许远程攻击者获得敏感信息。 TheServer没有加密存储的密码,密码可以从配置文件中获得,密码也明文方式保存在server.ini文件中,并可以通过WEB访问,远程攻击者可以利用这个漏洞直接访问获得密码信息。 测试代码 无 解决方案 无 相关信息 "Larry W. Cashdollar" <lwc@vapid.ath.cx>. 参考:http://www.fastlinksoftware.com/ |