FairCom c-treeACE 本地安全绕过漏洞 CVE-2013-0148 CNNVD-201306-208

7.1 AV AC AU C I A
发布: 2013-06-16
修订: 2017-01-20

Faircom c-treeACE是美国FairCom公司的一套跨平台的数据库引擎。 Faircom c-treeACE中的Data Camouflage(又称Faircom Standard Encryption)算法中存在漏洞,该漏洞源于程序未确认访问数据库内容是否需要密钥。上下文相关的攻击者可通过复制数据库到另外有特定默认配置的系统利用该漏洞读取明文数据库记录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息