漏洞详情
CNVD编号 | CNVD-2017-05076 |
---|---|
漏洞标题 | USB Pratirodh不安全密码存储信息泄露漏洞 |
严重等级 | 中 |
影响产品 | C-DAC USB Pratirodh 0 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-03-27 |
公开时间 | 2017-04-24 |
发现者 | Sachin Wagh (tiger_tigerboy) |
解决方案 | 厂商尚未提供漏洞修复方案,请关注厂商主页更新: https://cdac.in/index.aspx?id=cs_eps_usb_pra |
漏洞描述 | USB Pratirodh是CDAC的一个免费的安全工具,以控制可移动USB存储介质的使用。 USB Pratirodh不安全密码存储信息泄露漏洞。该漏洞产生的原因是USB Pratirodh将敏感信息如用户名和密码,存储在简易的usb.xml所致。攻击者可利用漏洞获取敏感信息,还可修改文件,或发起进一步攻击。 |
返回漏洞库首页