Cisco Secure Desktop SSL VPN会话打印机后台文件恢复漏洞 CVE-2006-5394 CNNVD-200610-311

2.1 AV AC AU C I A
发布: 2006-10-18
修订: 2008-09-05

Cisco Secure Desktop (CSD)可以通过加密降低远程用户注销或SSL VPN会话超时后cookies、浏览器历史记录、临时文件和下载内容在系统上所遗留的风险。 CSD的实现上存在如下一些问题,可能导致在SSL VPN会话相关的敏感信息泄露。 通过Windows打印机后台文件恢复文档 如果已经打印了文件的话,就可以通过打印机后台文件恢复。后台文件通常存储在C:\WINDOWS\system32\spool\PRINTERS\目录下,扩展名为.SPL。这些文件的生命周期很短,因为成功的发送给打印机之后就要被删除。但是,如果出现了打印问题或对硬盘应用了数据取证的话,就可能恢复文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息