Thomas Hauck Jana Server借助蛮力用户名和密码猜测提升特权

漏洞信息详情

Thomas Hauck Jana Server借助蛮力用户名和密码猜测提升特权

漏洞简介

Thomas Hauck Jana Server 2.x 至2.2.1,和1.4.6版本不限制失败的登录尝试次数,该漏洞导致远程攻击者更加容易借助蛮力用户名和密码猜测提升特权。

漏洞公告

参考网址

来源: XF
名称: jana-pop3-bruteforce(9688)
链接:http://www.iss.net/security_center/static/9688.php

来源: BUGTRAQ
名称: 20020726 SECURITY.NNOV: multiple vulnerabilities in JanaServer
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0329.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享