Lawson Financials帐户信息全局可访问漏洞 CVE-2002-2301 CNNVD-200212-794

3.3 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

Lawson Financials是一款商业金融计划和跟踪软件,可使用在Unix和Microsoft Windows操作系统下。 Lawson Financials存储用户帐户的文件全局可读写,本地攻击者可以利用这个漏洞访问配置文件而获得用户帐户信息,未授权访问系统。 Lawson Finanical部分默认配置允许未授权用户访问敏感信息。默认情况下,Lawson Finanical敏感信息如用户名和密码存储在全局可读写的答谢数据库文件中\"capital <database> file\"文本文件中。本地攻击者利用这些信息可以用于访问Finanicals数据库。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息