Sun ONE Application Server纯文本密码漏洞 CVE-2003-0414 CNNVD-200306-129

7.2 AV AC AU C I A
发布: 2003-06-30
修订: 2016-10-18

Windows 2000/XP平台下的Sun ONE Application Server 7.0的安装程序将创建的statefile设为全域可读权限。远程攻击者可以通过读取该文件中的纯文本密码获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息