漏洞信息详情
Trillian Pro 敏感信息泄露漏洞
漏洞简介
当验证Yahoo电子邮件时,Trillian Pro 3.1 build 121将密码以明文的形式存储在任何人均可读的文件中,并且在登陆后并不将该文件删除。这使得本地用户可以获得敏感信息。
漏洞公告
参考网址
来源: XF 名称: trillian-mail-plaintext-password(21667) 链接:http://xforce.iss.net/xforce/xfdb/21667 来源: SECUNIA 名称: 16289 链接:http://secunia.com/advisories/16289 来源: BUGTRAQ 名称: 20050730 Trillian Ver 3.1 saves password's in plain Text 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112274667603628&w=2
受影响实体
- Cerulean_studios Trillian_pro:3.1_build_121<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...