Раскрытие данных в TIBCO Rendezvous
| Дата публикации: | 08.09.2006 |
| Дата изменения: | 17.10.2006 |
| Всего просмотров: | 1317 |
| Опасность: | Низкая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Раскрытие важных данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | |
| Уязвимые продукты: | TIBCO Rendezvous 7.x |
Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.
Уязвимость существует из-за того, что логин и пароль хранятся небезопасным образом в доступном всем для чтения файле "c:\rvrd.db".
URL производителя: www.tibco.com/software/messaging/rendezvous.jsp
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки:
TIBCO RendezVous local password extractor version <=7.4.11
03 февраля, 2012
01 февраля, 2012
31 января, 2012
25 января, 2012

