WebCalendar 出错信息 用户名枚举漏洞

漏洞信息详情

WebCalendar 出错信息 用户名枚举漏洞

漏洞简介

WebCalendar 1.0.1至1.0.3会根据用户名是否有效产生不同的出错信息,致使远程攻击者枚举有效的用户名。

漏洞公告

参考网址

来源: BID

名称: 17853

链接:http://www.securityfocus.com/bid/17853

来源: BUGTRAQ

名称: 20060505 Re: WebCalendar User Account Enumeration Weakness

链接:http://www.securityfocus.com/archive/1/archive/1/433077/100/0/threaded

来源: BUGTRAQ

名称: 20060504 WebCalendar User Account Enumeration Weakness

链接:http://www.securityfocus.com/archive/1/archive/1/433053/100/0/threaded

来源: SECUNIA

名称: 19974

链接:http://secunia.com/advisories/19974

来源: XF

名称: webcalendar-user-information-disclosure(26262)

链接:http://xforce.iss.net/xforce/xfdb/26262

来源: OSVDB

名称: 25280

链接:http://www.osvdb.org/25280

来源: DEBIAN

名称: DSA-1056

链接:http://www.debian.org/security/2006/dsa-1056

来源: SECUNIA

名称: 20108

链接:http://secunia.com/advisories/20108

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享