Security Lab

Авторизация открытым текстом для Web Mail доступа в DeskNow

Дата публикации:07.04.2003
Всего просмотров:959
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Ventia DeskNow communications server. Система использует авторизацию открытым текстом.

Как сообщается, имя пользователя и пароль, передаваемый к Web Mail login, посылается через сеть без шифрования. Удаленный пользователь, способный перехватить трафик сервера, может просматривать пароли.

DeskNow Web Mail 1.2

Ссылки: Clear text password vulnerability found in DeskNow Version 1.2