xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

CuteCast User Credential Disclosure Vulnerability


发布时间:2002-11-13
更新时间:2002-11-13
严重程度:
威胁程度:读取受限文件
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:6127

受影响系统
CuteCast CuteCast 1.2
详细描述
CuteCast的默认配置存在问题,软件的配置信息存放在一个公共可以访问到的目录中,其中包含明文的认证信息。

测试代码
http://www.example.com/cgi-bin/cutecast/members/<username>.user

解决方案
厂商还未提供解决方案。

相关信息
Zero-X www.lobnan.de Team <zero-x@linuxmail.org>