Hotfoon Dialer明文口令存储漏洞 CVE-2002-2384 CNNVD-200212-164

3.6 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Hotfoon.com是PC到电话、PC到PC电话、即时信息聊天服务的提供商。使用客户端程序hotfoon4.exe来访问服务,其中包括dialer拨号。 hotfoon4.exe以明文方式存储用户名和密码,本地攻击者可以利用这个漏洞通过查看注册表获得帐户敏感信息。 hotfoon4.exe拨号程序把用户名和密码以明文方式存储在注册表键\"HKEY_CURRENT_USER\hotfoon2\"中,任意本地用户可以通过查询注册表获得帐户信息,然后拨打任意付费电话。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息