漏洞信息详情
Campsite电子邮件信息泄露漏洞
漏洞简介
Campsite的2.3.3之前版本的notifyendsubs计划任务发送含有某些未加密MySQL密码的电子邮件信息,使得远程攻击者可以探查到密码。
漏洞公告
参考网址
来源: XF
名称: campsite-notifyendsubs-plaintext-password(23106)
链接:http://xforce.iss.net/xforce/xfdb/23106
来源: OSVDB
名称: 20698
链接:http://www.osvdb.org/20698
来源: SECUNIA
名称: 17528
链接:http://secunia.com/advisories/17528
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=367403&group_id=66936
受影响实体
- Campware.Org Campsite:2.2.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...