漏洞信息详情
NEC Univerge Sv9100 WebPro 信任管理问题漏洞
漏洞简介
NEC Univerge Sv9100 WebPro是美国NEC公司的一款通信系统管理工具。
NEC Univerge Sv9100 WebPro 6.00.00版本中存在安全漏洞,该漏洞源于程序将明文密码存储在Web UI中。攻击者可利用该漏洞获取明文密码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.necam.com/
参考网址
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/150610/NEC-Univerge-Sv9100-WebPro-6.00.00-Predictable-Session-ID-Cleartext-Passwords.html
来源:hyp3rlinx.altervista.org
链接:http://hyp3rlinx.altervista.org/advisories/NEC-UNIVERGE-WEBPRO-v6.00-PREDICTABLE-SESSIONID-CLEARTEXT-PASSWORDS.txt
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2018/Dec/1
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/45942/
受影响实体
暂无
补丁
- NEC Univerge Sv9100 WebPro 安全漏洞的修复措施<!--2018-12-3-->
还没有评论,来说两句吧...