Дата публикации: | 09.06.2003 |
Всего просмотров: | 943 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: | Раскрытие важных данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Ability Mail Server 1.x |
Описание: | Уязвимость обнаружена в Ability Mail Server. Локальный пользователь может просматривать пароли.
Сообщается, что сервер хранит имена пользователей и пароли в '\Program Files\Code-Crafters\Ability Mail Server\config\accounts.dta' файле в открытом виде. Локальный пользователь может просмотреть этот файл, чтобы получить пароли. Уязвимость обнаружена в Ability Mail Server 1.09 Способов устранения обнаруженной уязвимости не существует в настоящее время. |
Ссылки: | Vulnerability in The Ability Mail Server |