Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.14293
Categoría:Web application abuses
Título:PhpGroupWare plaintext cookie authentication credentials vulnerability
Resumen:The remote host seems to be running PhpGroupWare.;; PhpGroupWare is a multi-user groupware suite written in PHP.
Descripción:Summary:
The remote host seems to be running PhpGroupWare.

PhpGroupWare is a multi-user groupware suite written in PHP.

Vulnerability Insight:
This version is reported to contain a plaintext cookie authentication
credentials information disclosure vulnerability. If the web
administration of PHPGroupWare is not conducted over an encrypted link,
an attacker with the ability to sniff network traffic could easily
retrieve these passwords. This may aid the attacker in further system
compromise.

Solution:
Update to version 0.9.16.002 or newer

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2004-2578
BugTraq ID: 10895
http://www.securityfocus.com/bid/10895
http://www.osvdb.org/8354
XForce ISS Database: phpgroupware-plaintext-password(16970)
https://exchange.xforce.ibmcloud.com/vulnerabilities/16970
CopyrightCopyright (C) 2004 David Maciejak

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.