WWWBoard远程管理口令泄露漏洞 CVE-1999-0954 CNNVD-199909-034

7.5 AV AC AU C I A
发布: 1999-09-16
修订: 2008-09-09

wwwboard.pl是Matt Wright写的一个PERL脚本,用来处理Web留言板。 默认安装的WWWBoard存在漏洞,远程攻击者可以窃取WWWBoard管理用户的加密口令。默认WWWBoard的管理用户名是\'\'WebAdmin\'\',口令是\'\'WebBoard\'\'。 WWWBoard的口令文件\'\'passwd.txt\'\'默认存放在Web根目录下,即使WWWBoard的管理员修改了口令,远程攻击者也可以在下载离线后暴力破解口令文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息