xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

APBoard Protected Forum明文口令泄漏漏洞


发布时间:2002-11-12
更新时间:2002-11-24
严重程度:
威胁程度:用户敏感信息泄露
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:6169

受影响系统
APP APBoard 2.0 3
APP APBoard 2.0 2
详细描述
当APBoard的用户登陆到口令保护论坛,他们的明文口令将包含在URL里。

可以通过用户浏览器的历史记录获得用户的论坛口令,或提交一个链接给论坛的referer-logging脚本获得。

测试代码


解决方案


相关信息
ProXy <proxy@es-crew.de>

参考:http://online.securityfocus.com/archive/1/299536