CGIScript.net csPassword.CGI... CVE-2002-0920 CNNVD-200210-043

5.1 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-10

CGIScript.net是由Mike Barone和Andy Angrick维护的WEB管理员相关的工具。 CGIScript.net中的csPassword.cgi脚本存在漏洞,可导致远程攻击者获得系统应用相关的敏感信息如用户名和密码。 当程序保存删除其数据文件时,csPassword.cgi脚本会建立一包含所有用户名和未加密密码的\"password.cgi.tmp\"文件,根据系统设置,此文件一般是全局可读并可以在程序改名前远程下载,攻击者可以通过获得此文件内容进一步对系统进行攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息