漏洞标题
N/A
漏洞描述信息
Lyris ListManager 5.0 至 8.9b 的 MSDE 版本配置数据库中的 sa 账户使用一个小搜索空间(“lyris”和最多 5 个数字,可能来自进程 ID),这允许远程攻击者通过尝试攻击来获取访问权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The MSDE version of Lyris ListManager 5.0 through 8.9b configures the sa account in the database to use a password with a small search space ("lyris" and up to 5 digits, possibly from the process ID), which allows remote attackers to gain access via a brute force attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Lyris ListManager MSDE帐户密码设置漏洞
漏洞描述信息
Lyris ListManager 5.0至8.9b的MSDE版本将数据库中的sa帐户配置为使用具有小型搜索空间的密码("lyris"且最多5位,可能来自进程ID),远程攻击者可以通过强力攻击获取访问权。
CVSS信息
N/A
漏洞类别
授权问题