漏洞信息详情
BackWeb客户端权限提升漏洞
- CNNVD编号:CNNVD-199812-017
- 危害等级: 中危
- CVE编号:
CVE-1999-1277
- 漏洞类型:
未知
- 发布时间:
1998-12-24
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
backweb_technologies - 漏洞来源:
-
漏洞简介
BackWeb客户端以明文形式将认证端的用户名和密码存储于Communication注册机内,导致其他本地用户可以读取密码获得权限。
漏洞公告
参考网址
来源: XF
名称: backweb-cleartext-passwords(1565)
链接:http://xforce.iss.net/static/1565.php
来源: NTBUGTRAQ
名称: 19981224 BackWeb – Password issue (used by NAI for Corporate customer notification).
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=91487886514546&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END