17.10.2006 | 10:51
Открытый пароль администратора в лог файлах в Adobe Contribute Publishing Server
Программа: Adobe Contribute Publishing Server 1.x
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.
Уязвимость существует из-за того, что пароль администратора хранится в открытом виде в лог файле "installvariables.properties" во время установки приложения.
URL производителя: www.adobe.com/products/contribute/server/
Решение: Способов устранения уязвимости не существует в настоящее время. В качестве временного решения производитель рекомендует удалить файл после установки и сменить пароль администратора.
Источник: