| Дата публикации: | 21.03.2005 |
| Всего просмотров: | 1302 |
| Опасность: | Низкая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2005-0823 |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Раскрытие важных данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
iPool 1.x
iSnooker 1.x |
| Уязвимые версии: iSnooker 1.6.81 и более ранние версии
Описание: Программное обеспечение сохраняет пароль в открытом виде в файле 'Program Files\TheSnookerClub\iSnooker\MyDetails.txt'. Локальный пользователь может прочитать этот файл и получить данные о пароле и имени пользователя. URL производителя: http://www.thepoolclub.com/dls.html Решение: Способов устранения уязвимости не существует в настоящее время. |
|
| Ссылки: | iSnooker <= v1.6.8 Discloses Passwords to Local Users |