漏洞信息详情
Quicksilver Social Bookmarks plug-in 8F 信息泄露漏洞
漏洞简介
Quicksilver中的Social Bookmarks (del.icio.us) plug-in 8F会以明文的形式将用户名和密码写入/Library/Logs/Console/UID/Console.log文件,这使得本地用户可以通过读取该文件获得敏感信息。
漏洞公告
参考网址
来源: BID 名称: 22752 链接:http://www.securityfocus.com/bid/22752 来源: XF 名称: socialbookmarks-password-plaintext(32721) 链接:http://xforce.iss.net/xforce/xfdb/32721 来源: OSVDB 名称: 34486 链接:http://osvdb.org/34486 来源: FULLDISC 名称: 20070228 Quicksilver Social Bookmark plugin v.8F: password in clear text 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052722.html 来源: SREASON 名称: 2368 链接:http://securityreason.com/securityalert/2368
受影响实体
- Quicksilver Del.Icio.Us_module:8f<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...