漏洞标题
N/A
漏洞描述信息
WWWBoard 有一个默认的用户名和默认密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
WWWBoard has a default username and default password.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WWWBoard远程管理口令泄露漏洞
漏洞描述信息
wwwboard.pl是Matt Wright写的一个PERL脚本,用来处理Web留言板。 默认安装的WWWBoard存在漏洞,远程攻击者可以窃取WWWBoard管理用户的加密口令。默认WWWBoard的管理用户名是'WebAdmin',口令是'WebBoard'。 WWWBoard的口令文件'passwd.txt'默认存放在Web根目录下,即使WWWBoard的管理员修改了口令,远程攻击者也可以在下载离线后暴力破解口令文件。
CVSS信息
N/A
漏洞类别
授权问题