Использование жестко запрограммированной уязвимости криптографического ключа в веб-боксе TeamDavid компании Tobit Laboratories AG. Для пользователей, созданных локально в David, пароли хранятся в различных
файлы, используя только обфускацию. Любой пользователь, имеющий доступ к файлу сервера
системе или кто иным образом может извлекать файлы с сервера (см.
уязвимость «Произвольное чтение файла»), потенциально может
пароли пользователей.
Эта проблема затрагивает TeamDavid при выпуске 524.
Показать оригинальное описание (EN)
Use of hard-coded cryptographic key vulnerability in Tobit Laboratories AG TeamDavid's Webbox. For users created locally in David, passwords are stored in various files using only obfuscation. Any user with access to the server’s file system, or who can otherwise extract files from the server (see vulnerability “Random File Read”), can potentially obtain affected users’ passwords. This issue affects TeamDavid through Rollout 524.
Характеристики атаки
Последствия
Строка CVSS v4.0