Six Apart Movable Type cookie 帐户名密码泄露漏洞

漏洞信息详情

Six Apart Movable Type cookie 帐户名密码泄露漏洞

漏洞简介

Six Apart Movable Type 3.16在cookie中存储帐户名和密码哈希,远程攻击者可以通过探嗅此cookie来登录到一个账户。

漏洞公告

参考网址

来源: www.sixapart.com

链接:http://www.sixapart.com/movabletype/docs/3.2/h_changelog/3_2.html

来源: FULLDISC

名称: 20051103 Buggy blogging

链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-11/0091.html

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享