Password Manager Daemon二进制密钥文件不安全加密漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 39882 Password Manager Daemon是通过套接字向应用提供数据的守护程序。数据存储在加密的XML文件中,客户端在打开和保持文件时必须提供密钥。 应用以ASCII形式从指定的key_file配置参数中读取数据,而用户可能使用文件中的二进制数据。如果二进制数据中包含有空字节或换行符的话,就会导致使用较弱的密钥。 Ben Kibbey Password Manager Daemon 2.13 厂商补丁: Ben Kibbey ---------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://benkibbey.wordpress.com/2010/05/01/pwmd-2-14/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息