漏洞详情

CNVD编号 CNVD-2017-05076
漏洞标题 USB Pratirodh不安全密码存储信息泄露漏洞
严重等级
影响产品 C-DAC USB Pratirodh 0
漏洞类型 通用软硬件漏洞
发现时间 2017-03-27
公开时间 2017-04-24
发现者 Sachin Wagh (tiger_tigerboy)
解决方案 厂商尚未提供漏洞修复方案,请关注厂商主页更新: https://cdac.in/index.aspx?id=cs_eps_usb_pra
漏洞描述 USB Pratirodh是CDAC的一个免费的安全工具,以控制可移动USB存储介质的使用。 USB Pratirodh不安全密码存储信息泄露漏洞。该漏洞产生的原因是USB Pratirodh将敏感信息如用户名和密码,存储在简易的usb.xml所致。攻击者可利用漏洞获取敏感信息,还可修改文件,或发起进一步攻击。

返回漏洞库首页
Image Additional Image