CuteCast User Credential Disclosure Vulnerability发布时间:2002-11-13 更新时间:2002-11-13 严重程度:高 威胁程度:读取受限文件 错误类型:配置错误 利用方式:服务器模式 BUGTRAQ ID:6127 受影响系统 CuteCast CuteCast 1.2详细描述 CuteCast的默认配置存在问题,软件的配置信息存放在一个公共可以访问到的目录中,其中包含明文的认证信息。 测试代码 http://www.example.com/cgi-bin/cutecast/members/<username>.user 解决方案 厂商还未提供解决方案。 相关信息 Zero-X www.lobnan.de Team <zero-x@linuxmail.org> |