WorkforceROI Xpede重验证明文密码泄露漏洞 CVE-2002-0487 CNNVD-200208-130

4.6 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

Intellisol Xpede是一款基于浏览器结合使用的时间和费用,项目成本管理的金融相关系统,运行在Microsoft Windows操作系统下。 Intellisol Xpede由于在超时重新验证上处理存在漏洞,可导致密码信息以明文方式泄露。 如果用户的浏览器设置为\'\'Remember my password\'\'功能的话,当对超时会话进行重新验证的时候,通过浏览javascript脚本源代码就可以获得用户的明文密码。如果系统是多用户系统的话,就可以导致密码被其他用户获得。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息