漏洞信息详情
SQL-Ledger 信息泄露漏洞
漏洞简介
SQL-Ledger 2.4.4之前的版本将密码存储在查询字符串中,依赖于上下文的攻击者可以通过\"引用站点\"字段或浏览器历史记录来获取密码。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060907 Full Disclosure for SQL-Ledger vulnerability CVE-2006-4244
链接:http://www.securityfocus.com/archive/1/445512
来源: XF
名称: sql-ledger-session-unauth-access(28671)
链接:http://xforce.iss.net/xforce/xfdb/28671
来源: SREASON
名称: 1579
链接:http://securityreason.com/securityalert/1579
受影响实体
- Dws_systems_inc. Sql-Ledger:2.4.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...