BUGTRAQ ID: 30224 CNCAN ID:CNCAN-2008071508 eMule是一款流行的P2P下载软件。 eMule在发送共享文件列表时会泄漏操作系统用户帐户信息,远程攻击者可以利用漏洞借此这些敏感信息进行工程学等攻击。 当用户请求其他用户的共享文件列表时,文件夹的全路径会被发送,并在Emule日志中完全可见,如: Requesting shared files from 'yohan' User yohan (1507...) shares directory 'C:\Documents and Settings\Jean-Denis\My documents\...' 可导致泄漏操作系统用户信息。 Emule 0.49 目前没有解决方案提供: <a href=http://emule-project.net/ target=_blank>http://emule-project.net/</a>
BUGTRAQ ID: 30224 CNCAN ID:CNCAN-2008071508 eMule是一款流行的P2P下载软件。 eMule在发送共享文件列表时会泄漏操作系统用户帐户信息,远程攻击者可以利用漏洞借此这些敏感信息进行工程学等攻击。 当用户请求其他用户的共享文件列表时,文件夹的全路径会被发送,并在Emule日志中完全可见,如: Requesting shared files from 'yohan' User yohan (1507...) shares directory 'C:\Documents and Settings\Jean-Denis\My documents\...' 可导致泄漏操作系统用户信息。 Emule 0.49 目前没有解决方案提供: <a href=http://emule-project.net/ target=_blank>http://emule-project.net/</a>