Kiwi CatTools IP地址弱编码信息泄露漏洞

漏洞信息详情

Kiwi CatTools IP地址弱编码信息泄露漏洞

漏洞简介

Kiwi CatTools 3.2.0 beta版本之前的版本运行密码,账户和kiwidb-cattools.kdb中的IP地址的弱编码(\”可逆的编码\”)。这会允许本地用户通过破解文件来获得敏感信息。注意:该漏洞可以与目录遍历漏洞结合。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20070208 TFTP directory traversal in Kiwi CatTools
链接:http://www.securityfocus.com/archive/1/archive/1/459500/100/0/threaded

来源: OSVDB
名称: 33163
链接:http://osvdb.org/33163

来源: SREASON
名称: 2236
链接:http://securityreason.com/securityalert/2236

来源: SECUNIA
名称: 24103
链接:http://secunia.com/advisories/24103

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享