Taskjitsu form字段密码hash敏感信息泄露漏洞

漏洞信息详情

Taskjitsu form字段密码hash敏感信息泄露漏洞

漏洞简介

Taskjitsu 2.0.1之前版本中的\”change password forms\”在隐藏的form字段中包含密码hash,可能会使远程攻击者从 (1) Category Editor和(2) User Information编辑器获得敏感信息。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-2660

链接:http://www.frsirt.com/english/advisories/2006/2660

来源: MISC

链接:https://www.pkrinternet.com/taskjitsu/task/3400

来源: www.pkrinternet.com

链接:http://www.pkrinternet.com/download/RELEASE-NOTES.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享