Merethis Centreon ‘rainbow-table’ 安全漏洞

漏洞信息详情

Merethis Centreon ‘rainbow-table’ 安全漏洞

漏洞简介

Merethis Centreon 2.3.2之前版本中的www/include/configuration/nconfigObject/contact/DB-Func.php中存在漏洞。由于在计算哈希密码时不使用salt,攻击者可更容易的借助rainbow-table方法确定明文密码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.trustwave.com/spiderlabs/advisories/TWSL2011-017.txt

参考网址

来源: www.trustwave.com

链接:https://www.trustwave.com/spiderlabs/advisories/TWSL2011-017.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享