pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 @Mail 5.x两个信息泄露的安全问题
来源
secunia.com
软件名
@Mail 5.x
描述
由于webmail/libs/Atmail/Config.php and webmail/webadmin/.htpasswd文件拥有了全部可读取权限,这可导致获得例如数据库用户和密码或webadmin密码的MD5哈希hash值
Linux下,该漏洞在version 5.41中已经确认,其它版本可能也受到影响
解决方案
从受影响的包中删除读取权限(例如chmod 640)
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|