漏洞标题
N/A
漏洞描述信息
Parallels Plesk Small Business Panel 10.2.0 通过HTTP协议接收明文密码输入,这允许远程攻击者通过截取网络流量来获得敏感信息,例如smb/auth中的数据表和其他文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Parallels Plesk Small Business Panel 10.2.0 receives cleartext password input over HTTP, which allows remote attackers to obtain sensitive information by sniffing the network, as demonstrated by forms in smb/auth and certain other files.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Parallels Plesk Small Business Panel 加密问题漏洞
漏洞描述信息
Parallels Plesk Small Business Panel 10.2.0版本中存在漏洞,其接收HTTP地明文密码输入。远程攻击者可通过嗅探网络获取敏感信息,正如smb/auth和某些其他文件中的表单中证明的。
CVSS信息
N/A
漏洞类别
加密问题