CoffeeCup Software Password Wizard远程密码泄露漏洞 CVE-2003-1394 CNNVD-200312-226

5.0 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

CoffeeCup软件一款自动对页面建立密码保护的程序,建立后如果用户输入验证信息正确就转到指定的页面,否则就会重定向其他警告URL。 CoffeeCup Software Password Wizard 4.0版本不充分保护用户名和密码信息,远程攻击者可以利用这个漏洞通过查看源代码获得敏感验证信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息