漏洞信息详情
novell challenge_response_client Challenge Question field 设计错误漏洞
漏洞简介
在Windows 4.91 SP4的Novell Client中运行的Novell Challenge Response Client (LCM) 2.7.5 及其早期版本会允许通过物理访问(physical access)接触到一个锁定系统来把内容粘贴进Challenge Question field来获得剪切板中的内容。
漏洞公告
参考网址
来源: secure-support.novell.com 链接:https://secure-support.novell.com/KanisaPlatform/Publishing/686/3726376_f.SAL_Public.html 来源: SECTRACK 名称: 1019304 链接:http://www.securitytracker.com/id?1019304 来源: VUPEN 名称: ADV-2008-0423 链接:http://www.frsirt.com/english/advisories/2008/0423/references 来源: SECUNIA 名称: 28792 链接:http://secunia.com/advisories/28792 来源: BID 名称: 27631 链接:http://www.securityfocus.com/bid/27631
受影响实体
- Novell Challenge_response_client:2.7.5<!--2000-1-1-->
- Novell Novell_client_for_windows:4.91_sp4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...