漏洞信息详情
Rockliffe MailSite Express cookie用户密码信息泄露漏洞
漏洞简介
MailSite Express是一款免费的邮件服务程序。
Rockliffe MailSite Express 6.1.22之前的版本,在启用保存登录信息的选项时, 会将用户密码以纯文本格式保存在cookie中,这可让本地用户通过读取cookie文件来获取密码,或者让远程攻击者通过跨站脚本攻击(XSS)漏洞来获取cookie。
漏洞公告
参考网址
来源: MISC
链接:http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf
来源: BUGTRAQ
名称: 20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113053680631151&w=2
来源: FULLDISC
名称: 20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0578.html
来源: XF
名称: mailsiteexpress-cookie-plaintext-password(22906)
链接:http://xforce.iss.net/xforce/xfdb/22906
来源: SECTRACK
名称: 1015117
链接:http://securitytracker.com/id?1015117
来源: BUGTRAQ
名称: 20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113053680631151&w=2
来源: OSVDB
名称: 22682
链接:http://www.osvdb.org/22682
受影响实体
- Rockliffe Mailsite_express:6.1.21<!--2000-1-1-->
- Rockliffe Mailsite_express:6.1.20<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...