Авторизация открытым текстом для Web Mail доступа в DeskNow

Дата публикации:
07.04.2003
Всего просмотров:
756
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Ventia DeskNow communications server. Система использует авторизацию открытым текстом.

Как сообщается, имя пользователя и пароль, передаваемый к Web Mail login, посылается через сеть без шифрования. Удаленный пользователь, способный перехватить трафик сервера, может просматривать пароли.

DeskNow Web Mail 1.2

Ссылки: Clear text password vulnerability found in DeskNow Version 1.2

или введите имя

CAPTCHA