Security Lab

Demarc PureSecure ракрывает пароли к базе данных локальному пользователю

Дата публикации:27.05.2003
Всего просмотров:1035
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Demarc PureSecure. Сервер хранит пароли для входа на сервер в открытом виде в файле на системе.

Сообщается, что пароли базы данных и другая информация доступа для входа на сервер храниться в незашифрованном виде. Локальный пользователь может просмотреть эту информацию и затем получить доступ к удаленной базе данных.

Уязвимость обнаружена в Demarc PureSecure 1.6

Ссылки: Demarc Puresecure v1.6 - Plaintext password issue -