Demarc PureSecure ракрывает пароли к базе данных локальному пользователю

Дата публикации:
27.05.2003
Всего просмотров:
753
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Demarc PureSecure. Сервер хранит пароли для входа на сервер в открытом виде в файле на системе.

Сообщается, что пароли базы данных и другая информация доступа для входа на сервер храниться в незашифрованном виде. Локальный пользователь может просмотреть эту информацию и затем получить доступ к удаленной базе данных.

Уязвимость обнаружена в Demarc PureSecure 1.6

Ссылки: Demarc Puresecure v1.6 - Plaintext password issue -

или введите имя

CAPTCHA