BackWeb客户端权限提升漏洞

漏洞信息详情

BackWeb客户端权限提升漏洞

漏洞简介

BackWeb客户端以明文形式将认证端的用户名和密码存储于Communication注册机内,导致其他本地用户可以读取密码获得权限。

漏洞公告

参考网址

来源: XF
名称: backweb-cleartext-passwords(1565)
链接:http://xforce.iss.net/static/1565.php

来源: NTBUGTRAQ
名称: 19981224 BackWeb – Password issue (used by NAI for Corporate customer notification).
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=91487886514546&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享