漏洞信息详情
Counterpane Password Safe 数据缓冲恢复漏洞
- CNNVD编号:CNNVD-200109-049
- 危害等级: 中危
- CVE编号:
CVE-2001-0984
- 漏洞类型:
环境条件错误
- 发布时间:
2001-09-13
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
counterpane - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-0984
Counterpane Password Safe是一个免费的密码存储软件,用于安全地存储帐号和密
码。
发现Password Safe存在问题,导致本地用户可能访问到明文帐号,甚至是密码。当程
序的\”clear passwords from the clipboard\”选项被打开后,Windows会在最小化程
序前把剪贴板的内容拷贝到一个缓冲区中。
这导致本地用户可能访问到这些敏感信息。
漏洞公告
我们建议你在安装补丁程序之前,关闭”clear passwords from the clipboard”选项
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商
的主页以获取最新版本:
http://www.securityfocus.com/external/
http://www.counterpane.com/passsafe.html
参考网址
来源: XF
名称: counterpane-password-access(7123)
链接:http://xforce.iss.net/static/7123.php
来源: BID
名称: 3337
链接:http://www.securityfocus.com/bid/3337
来源: BUGTRAQ
名称: 20010913 leak of information in counterpane/Bruce Schneier’s Password Safe program
链接:http://www.securityfocus.com/archive/1/213931
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END