漏洞信息详情
COM2001 Alexis Server Web Access明文密码漏洞
漏洞简介
InternetPBX的COM2001 Alexis 2.0和2.1版本的Web Access组件会借助向服务器8888端口发送信息的Java小程序发送clear中的用户名和声音邮件密码,远程攻击者可以利用该漏洞借助数据盗窃窃取密码。
漏洞公告
The vendor is aware of this issue and will release a fix in an upcoming service pack.
参考网址
来源: BUGTRAQ 名称: 20010927 Two problems with Alexis/InternetPBX from COM2001 链接:http://online.securityfocus.com/archive/1/217200 来源: BID 名称: 3373 链接:http://www.securityfocus.com/bid/3373
受影响实体
- Com2001 Alexis_server:2.1<!--2000-1-1-->
- Com2001 Alexis_server:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...