漏洞信息详情
conga luci服务器组件 密码泄露漏洞
漏洞简介
conga中的luci服务器组件通过在密码登录字段的值属性中储存密码,来为添加System/Cluster任务流量的加载页保存密码。这使得攻击者可以通过执行\"查看源\" 或其他操作来获得web页,从而窃取密码。
漏洞公告
参考网址
来源: bugzilla.redhat.com 链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=228637 来源: OSVDB 名称: 35086 链接:http://osvdb.org/35086
受影响实体
- Redhat Linux<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...