PHPGroupWare Plaintext Cookie身份验证凭据的信息泄露漏洞 CVE-2004-2578 CNNVD-200412-721

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

phpGroupWare 0.9.16.002以前的版本借助cookies以明文方式发送(1)header admin和(2)setup密码。远程攻击者利用该漏洞嗅探密码。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息