SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
War FTP Daemon Stores Passwords in Clear Text
21/01/2007 14H15
Référence Secunia : SA9512
Date de publication : 2003-08-12
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : Système local
Solutions :
Non corrigée
Produit :
War FTP Daemon 1.x
Description :
Une vulnérabilité a été identifiée dans War FTP Daemon autorisant des utilisateurs locaux malicieux à voir les noms d'utilisateurs et mots de passe.
Le problème est que les noms d'utilisateurs et mots de passe pour le serveur sont stockés en clair dans le "WarUser.dat" file.
Solutions :
Ne pas permettre à des utilisateurs non fiables accéder au système faisant tourner War FTP Daemon.
Vulnérabilité découverte par :
cyber talon
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|