漏洞标题
N/A
漏洞描述信息
EWS 1.1 在加密密码的开始记录明文密码的前两个字符,这使攻击者更容易通过暴力破解或词库攻击来猜测密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Excite for Web Servers (EWS) 1.1 records the first two characters of a plaintext password in the beginning of the encrypted password, which makes it easier for an attacker to guess passwords via a brute force or dictionary attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Excite for Web Servers (EWS)加密错误漏洞
漏洞描述信息
Excite for Web Servers (EWS) 1.1将明文密码的前两个字符存储于加密密码的开始,使得攻击者更容易借助暴力方法或字典攻击猜测密码。
CVSS信息
N/A
漏洞类别
授权问题