Программа: Nortel Contivity VPN 5.01

Уязвимость позволяет локальному
пользователю получить пароль на VPN
подключения. Программное обеспечение
хранит пароли в зашифрованном виде в ключе
системного реестра. При инициализации
соединения пароль хранится в памяти в виде
обычного текста. Локальный пользователь с
привилегиями на чтение на доступ к памяти
приложения Extranet.exe может восстановить
пароль пользователя или, если используется
авторизация на уровне групп, то пароль
группы.



Оставить мнение