Board logo

标题: Password Manager Daemon "key_file"参数存在安全问题 [打印本页]

作者: pioneer     时间: 2010-8-23 17:30    标题: Password Manager Daemon "key_file"参数存在安全问题

来源

secunia.com

软件

Password Manager Daemon (pwmd) 2.x

描述

尽管用户可在文件中使用二进制数据,应用程序仍可在作为ASCII的特定"key_file"文件中读取数据。key使用时例如包含在二进制数据中的空字节或换行字符被可能存在安全问题。

解决方案

更新到V2.15,以记载行为并警告用户可能会遇到截断KEY数据的情况。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn