Yahoo! Instant Messenger明文口令漏洞 CVE-2002-0322 CNNVD-200206-081

7.5 AV AC AU C I A
发布: 2002-06-25
修订: 2016-10-18

Yahoo! Messenger是Yahoo!即时信息服务的主客户端。 Yahoo! Messenger实现上存在漏洞,在某些情况下攻击者可能得到用户的认证信息。 Yahoo! Messenger version 4在用户进行认证的时候并不加密数据,如果第三方攻击者能够对用户客户端和服务器之间的通信进行窃听,那么攻击者可以容易地得到用户的认证信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息