Netwin NWAuth 脆弱密码加密漏洞

漏洞信息详情

Netwin NWAuth 脆弱密码加密漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1354

NWAuth是Netwin的外部认证模块,被好几个Netwin的产品所采用。

NWAuth使用了一个简单的单向HASH函数对密码进行加密,因此攻击者很容易对这些密码

进行解密。

漏洞公告

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://netwinsite.com/

参考网址

来源: XF
名称: netwin-nwauth-weak-encryption(6866)
链接:http://xforce.iss.net/static/6866.php

来源: BID
名称: 3075
链接:http://www.securityfocus.com/bid/3075

来源: BUGTRAQ
名称: 20010720 NetWin Authentication Module 3.0b password storage vulnerabilities / buffer overflows
链接:http://online.securityfocus.com/archive/1/198293

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享