OPIE账户存在信息泄露漏洞 CVE-2001-1483 CNNVD-200112-206

5.0 AV AC AU C I A
发布: 2001-12-31
修订: 2024-02-14

One-Time Passwords In Everything (也称为OPIE) 2.32版本和2.4版本存在漏洞。远程攻击者可以通过在用户账户不存在的条件下打印随机口令句以及在用户存在的条件下打印静态口令句来确定用户账户的存在。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息