一、 漏洞 CVE-2018-11639 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Dialogic PowerMedia XMS 3.5 SU2之前,在/var/www/xms/application/controllers/verifyLogin.php中的 Cookies 中存储的密码正文允许远程攻击者以明文方式访问用户密码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Plaintext Storage of Passwords within Cookies in /var/www/xms/application/controllers/verifyLogin.php in the administrative console in Dialogic PowerMedia XMS before 3.5 SU2 allows remote attackers to access a user's password in cleartext.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Dialogic PowerMedia XMS 管理控制台安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dialogic PowerMedia XMS是美国Dialogic公司的一套用于实时通信的软件多媒体服务器,它能够为IMS、MRF、企业和WebRTC应用程序提供实时多媒体通信解决方案。 Dialogic PowerMedia XMS 3.5 SU2之前版本中的管理控制台的/var/www/xms/application/controllers/verifyLogin.php文件存在安全漏洞,该漏洞源于程序将密码存储为明文形式。远程攻击者可利用该漏洞访问明文形式的用户密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信任管理问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-11639 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-11639 的情报信息