TWIG webmail config.php认证信息获得以及特权提升漏洞

TWIG webmail config.php认证信息获得以及特权提升漏洞

漏洞ID 1204935 漏洞类型 未知
发布时间 2001-12-31 更新时间 2005-10-20
图片[1]-TWIG webmail config.php认证信息获得以及特权提升漏洞-安全小百科CVE编号 CVE-2001-1537
图片[2]-TWIG webmail config.php认证信息获得以及特权提升漏洞-安全小百科CNNVD-ID CNNVD-200112-180
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200112-180
|漏洞详情
TWIGwebmail2.7.4版本及之前版本的config.php中的默认”basic”安全设置在cookies中储存明文用户名和密码,攻击者可能获得认证信息以及提升特权。
|参考资料

来源:XF
名称:twig-password-plaintext-cookie(7619)
链接:http://www.iss.net/security_center/static/7619.php
来源:BUGTRAQ
名称:20011128TWIGdefaultconfigurationsmayleadtoinsecureauth-cookiepasswordstorage
链接:http://archives.neohapsis.com/archives/bugtraq/2001-11/0245.html
来源:BID
名称:3591
链接:http://www.securityfocus.com/bid/3591

相关推荐: e107 Forum_post.PHP 任意发帖漏洞

e107 Forum_post.PHP 任意发帖漏洞 漏洞ID 1197934 漏洞类型 输入验证 发布时间 2005-09-06 更新时间 2005-10-20 CVE编号 CVE-2005-2805 CNNVD-ID CNNVD-200509-041 漏洞…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享