Nathaniel Bray Yeemp文件Transfer公钥认证绕过漏洞

漏洞信息详情

Nathaniel Bray Yeemp文件Transfer公钥认证绕过漏洞

漏洞简介

Yeemp 0.9.9及其早期版本不能正确加密入站文件。远程攻击者可以利用该漏洞欺骗发送者身份。

漏洞公告

The vendor has released Yeemp 0.9.10 to address this issue.
Nathaniel Bray Yeemp 0.5

Nathaniel Bray Yeemp 0.5.1

Nathaniel Bray Yeemp 0.9.9

参考网址

来源: XF
名称: yeemp-message-spoofing(17692)
链接:http://xforce.iss.net/xforce/xfdb/17692

来源: BID
名称: 11353
链接:http://www.securityfocus.com/bid/11353

来源: OSVDB
名称: 10671
链接:http://www.osvdb.org/10671

来源: SECTRACK
名称: 1011586
链接:http://securitytracker.com/id?1011586

来源: SECUNIA
名称: 12795
链接:http://secunia.com/advisories/12795

来源: deekoo.net
链接:http://deekoo.net/technocracy/yeemp/#advisory

来源: deekoo.net
链接:http://deekoo.net/technocracy/yeemp/changes.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享