漏洞标题
N/A
漏洞描述信息
symantec pcAnywhere 12.5 用星号来遮盖 GUI textbox 中的密码,但并未将其加密在相关.cif (aka caller or CallerID) 文件中,这使得本地用户可以使用工具如 Nirsoft Asterwin 从窗口中获取密码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Symantec pcAnywhere 12.5 obfuscates the passwords in a GUI textbox with asterisks but does not encrypt them in the associated .cif (aka caller or CallerID) file, which allows local users to obtain the passwords from the window using tools such as Nirsoft Asterwin.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Symantec pcAnywher GUI文本框密码信息泄露漏洞
漏洞描述信息
Symantec pcAnywhere 12.5用星号在GUI文本框中扰乱密码,但未在关联的.cif(又称caller或CallerID)文件中对它们加密, 可以使本地用户使用诸如Nirsoft Asterwin等工具从窗口中获得密码。
CVSS信息
N/A
漏洞类别
授权问题