MDaemon密码弱加密漏洞 CVE-2002-1739 CNNVD-200212-107

2.1 AV AC AU C I A
发布: 2002-12-31
修订: 2024-02-14

MDaemon是一款集成邮件传输代理,WEBMAIL,邮件防病毒的程序,可使用在Microsoft Windows操作系统下。 MDaemon中密码的加密算法不够强壮,可导致本地用户进行口令恢复攻击。 MDaemon密码默认存放在MDaemon/App目录下的userlist.dat文件中,一般在服务器上路径为C:\MDaemon\App\userlist.dat,MDaemon简单的使用对每个字符基于静态变量的转换并最后进行BASE64编码的方法进行加密,攻击者如果获得加密文件可很容易的恢复密码信息。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息