WorkforceROI Xpede 4.1/7.0 Weak... CVE-2002-0486 CNNVD-200208-206

7.2 AV AC AU C I A
发布: 2002-08-12
修订: 2017-07-11

Intellisol Xpede是一款基于浏览器结合使用的时间和费用,项目成本管理的金融相关系统,运行在Microsoft Windows操作系统平台下。 Intellisol Xpede由于设计密码算法不够强壮可以导致密码泄露漏洞。 Intellisol Xpede对用户的密码使用很简单的移位和置换混合算法,攻击者可以方便的还原密码,如果用户获得相关COOKIE就可以利用跨站脚本代码可执行等漏洞获得相关密码信息并解密。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息