Quicksilver Social Bookmarks plug-in 8F 信息泄露漏洞

漏洞信息详情

Quicksilver Social Bookmarks plug-in 8F 信息泄露漏洞

漏洞简介

Quicksilver中的Social Bookmarks (del.icio.us) plug-in 8F会以明文的形式将用户名和密码写入/Library/Logs/Console/UID/Console.log文件,这使得本地用户可以通过读取该文件获得敏感信息。

漏洞公告

参考网址

来源: BID
名称: 22752
链接:http://www.securityfocus.com/bid/22752

来源: XF
名称: socialbookmarks-password-plaintext(32721)
链接:http://xforce.iss.net/xforce/xfdb/32721

来源: OSVDB
名称: 34486
链接:http://osvdb.org/34486

来源: FULLDISC
名称: 20070228 Quicksilver Social Bookmark plugin v.8F: password in clear text
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052722.html

来源: SREASON
名称: 2368
链接:http://securityreason.com/securityalert/2368

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享