phpGroupWare Admin/Setup 密码明文 Cookie 存储

medium Nessus 插件 ID 14293

简介

远程 Web 服务器包含一个受到信息泄露漏洞影响的 PHP 应用程序。

描述

据报告,远程主机上安装的 PhpGroupWare 版本受到一个明文 Cookie 身份验证凭据信息泄露漏洞的影响。如果未通过加密链接对 PhpGroupWare 进行 Web 管理,则能够嗅探网络流量的攻击者可轻松检索这些密码。这可能有助于攻击者进一步破坏系统。

解决方案

更新到版本 0.9.16.002 或更高版本。

另见

http://web.archive.org/web/20040920024328/www.phpgroupware.org/

插件详情

严重性: Medium

ID: 14293

文件名: phpgroupware_plaintext_cookie_auth_vuln.nasl

版本: 1.22

类型: remote

系列: CGI abuses

发布时间: 2004/8/17

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.3

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:phpgroupware:phpgroupware

易利用性: No exploit is required

漏洞发布日期: 2004/7/28

参考资料信息

CVE: CVE-2004-2578

BID: 10895