eLDAPo index.php 明文密码泄露

medium Nessus 插件 ID 11758

语言:

简介

远程主机上正在运行的 Web 应用程序存在信息泄露漏洞。

描述

远程主机正在托管 eLDAPo,这是一款基于 PHP 的 CGI 套件,用于执行 LDAP 查询。

此应用程序以纯文本形式将 LDAP 服务器的密码存储在其源文件中。攻击者可读取 index.php 的源代码,并使用其中包含的信息获取第三方服务器的凭据。

解决方案

升级至 eLDAPo 1.18 或更高版本。

插件详情

严重性: Medium

ID: 11758

文件名: eldapo_plaintext_passwords.nasl

版本: 1.18

类型: remote

系列: CGI abuses

发布时间: 2003/6/18

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: No exploit is required

参考资料信息

BID: 7535