ThePoolClub IPool/ISnooker不安全本地证书存储漏洞

漏洞信息详情

ThePoolClub IPool/ISnooker不安全本地证书存储漏洞

漏洞简介

ThePoolClub(1)iPool和(2)iSnooker 1.6.81及更早版本在MyDetails.txt文件中以明文存储用户名和密码,本地用户可以借此来获取权限。

漏洞公告

参考网址

来源: XF

名称: isnooker-mydetails-plaintext-password(19718)

链接:http://xforce.iss.net/xforce/xfdb/19718

来源: XF

名称: ipool-mydetails-plaintext-password(19717)

链接:http://xforce.iss.net/xforce/xfdb/19717

来源: BID

名称: 12830

链接:http://www.securityfocus.com/bid/12830

来源: SECTRACK

名称: 1013459

链接:http://securitytracker.com/id?1013459

来源: SECTRACK

名称: 1013458

链接:http://securitytracker.com/id?1013458

来源: SECUNIA

名称: 14629

链接:http://secunia.com/advisories/14629

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享