Security Lab

Раскрытие опознавательной информации в 'aMSN'

Дата публикации:16.07.2003
Всего просмотров:3459
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Уязвимость раскрытия опознавательной информации обнаружена в 'aMSN'  – в LINUX версии MSN Messenger. Локальный пользователь может определить Hotmail пароль целевого пользователя.

Локальный пользователь может выполнить серию действий, чтобы раскрыть Hotmail пароль целевого пользователя:

- Open AMSN Messenger and sign in

- Go to Tools>Options>Preferences>Applications

- For Browser type in a location other then where the browser is, and the same for File Manager

- Click Save

- On the main part of AMSN, click on the text to go to the hotmail inbox
Уязвимость обнаружена в aMSN 0.8

Способов устранения обнаруженной уязвимости не существует в настоящее время.
Ссылки: AMSN Local Hotmail Password Vulnerability