Microsoft Baseline Security Analyzer报告文件明文存放漏洞

Microsoft Baseline Security Analyzer报告文件明文存放漏洞

漏洞ID 1204413 漏洞类型 设计错误
发布时间 2002-04-25 更新时间 2005-10-20
图片[1]-Microsoft Baseline Security Analyzer报告文件明文存放漏洞-安全小百科CVE编号 CVE-2002-1762
图片[2]-Microsoft Baseline Security Analyzer报告文件明文存放漏洞-安全小百科CNNVD-ID CNNVD-200212-650
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-650
|漏洞详情
MicrosoftBaselineSecurityAnalyzer(MBSA)是一款Microsoft公开开发和维护的针对Windows系统的安全扫描工具,可以生成目标系统各种安全信息报告。MicrosoftBaselineSecurityAnalyzer(MBSA)在处理报告文件存放方式上存在问题,可导致本地攻击者任意查看此文件信息。MicrosoftBaselineSecurityAnalyzer(MBSA)在扫描生成报告后,其报告文件以明文方式保存在系统可预测位置上(一般位于C:DocumentsandSettingsusernameSecurityScans.),本地攻击者或者可以读取本地文件的用户可以通过查看此文件内容获得系统敏感信息。
|参考资料

来源:XF
名称:mbsa-plaintext-system-info(8947)
链接:http://xforce.iss.net/xforce/xfdb/8947
来源:BID
名称:4594
链接:http://www.securityfocus.com/bid/4594
来源:NSFOCUS
名称:2683
链接:http://www.nsfocus.net/vulndb/2683

相关推荐: WMAPM Privilege Escalation Vulnerability

WMAPM Privilege Escalation Vulnerability 漏洞ID 1099309 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 2003-11-08 更新时间 2003-11-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享