NessusWX帐户敏感信息泄露漏洞 CVE-2004-2723 CNNVD-200412-741

2.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-29

NessusWX是Nessus的客户端软件。 NessusWX存在访问控制问题,本地攻击者可以利用这个漏洞获得Nessus扫描器使用的密码信息。 软件把用户名和密码以明文方式存储在系统中,信息包含 FTP, IMAP, POP2, POP3, NNTP, SNMP, 和SMB信息。根据报告此信息存在在\'\'NessusDB\'\'目录下的配置文件中。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息