漏洞信息详情
Softiacom Mailserver 信息泄露漏洞
- CNNVD编号:CNNVD-200507-145
- 危害等级: 高危
- CVE编号:
CVE-2005-2227
- 漏洞类型:
设计错误
- 发布时间:
2005-07-12
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
softiacom - 漏洞来源:
Discovery of this … -
漏洞简介
Softiacom wMailserver是一款用于Win平台的邮件服务软件。
Softiacom wMailserver 1.0中存在信息泄露漏洞。
由于将密码以明文方式存储在注册表的Darsite\MAILSRV\Admin中,这使得本地用户可获取密码,从而获得管理员权限。
参考网址
来源: BID
名称: 14212
链接:http://www.securityfocus.com/bid/14212
来源: SECTRACK
名称: 1014450
链接:http://securitytracker.com/id?1014450
来源: BUGTRAQ
名称: 20050712 SoftiaCom MailServer – Local Password Disclosure Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112120030308592&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END