LocalWEB2000 HTTP server漏洞

漏洞信息详情

LocalWEB2000 HTTP server漏洞

漏洞简介

LocalWEB2000 HTTP server 2.1.0版本将密码储存在users.lst中web文档根的plain文本中。远程攻击者借助到users.lst的直接请求获得密码。

漏洞公告

参考网址

来源: XF
名称: localweb2k-userslst-plaintext-passwords(10948)
链接:http://xforce.iss.net/xforce/xfdb/10948

来源: SECTRACK
名称: 1005830
链接:http://securitytracker.com/id?1005830

来源: SECUNIA
名称: 7740
链接:http://secunia.com/advisories/7740/

来源: IDEFENSE
名称: 20021216 LocalWEB 2000 Insecure Password Storage
链接:http://www.idefense.com/application/poi/display?id=31&type=vulnerabilities&flashstatus=false

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享