漏洞信息详情
Arkeia Client默认root用户口令漏洞
漏洞简介
Knox Arkeiad是一款Aekeia网络备份客户端程序。 Knox Arkeiad Client的访问控制的实现上存在问题,远程攻击者可以利用这个漏洞读写系统上的任意文件。 Arkeiad Client在安装到系统上时会内置一个用户名和口令都为\"root\"的帐号,远程攻击者可以用此帐号登录系统,读写任意系统文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.knox-software.com
参考网址
来源: XF 名称: arkeia-backup-client-gain-access(20667) 链接:http://xforce.iss.net/xforce/xfdb/20667 来源: SECTRACK 名称: 1013256 链接:http://securitytracker.com/id?1013256 来源: MISC 链接:http://metasploit.com/research/arkeia_agent/ 来源: BUGTRAQ 名称: 20050220 Arkeia Network Backup Client Remote Access 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110900879826004&w=2
受影响实体
- Knox_software Arkeia:4.1<!--2000-1-1-->
- Knox_software Arkeia:4.2<!--2000-1-1-->
- Knox_software Arkeia:4.0<!--2000-1-1-->
- Knox_software Arkeia:5.3<!--2000-1-1-->
- Knox_software Arkeia:5.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...