受影响系统: Amazesoft FlashGet 1.2 Amazesoft FlashGet 1.1 Amazesoft FlashGet 1.0 Amazesoft FlashGet 0.96a Amazesoft FlashGet 0.96 Amazesoft FlashGet 0.95 Amazesoft FlashGet 0.94 Amazesoft FlashGet 0.93 Amazesoft FlashGet 0.92 Amazesoft FlashGet 0.91 Amazesoft FlashGet 0.9
详细描述: FlashGet是一款多线程下载程序。 FlashGet没有安全地存储拨号信息,本地攻击者可以利用这个漏洞获得敏感帐户信息。 当用户设置flashget进行拨号上网时,用户输入的用户名和数据会以明文方式存储在注册表里,一般位置如下:
[HKEY_USERS\.DEFAULT\Software\JetCar\JetCar\DialUp] "Entry"="" "UserName"="" "Password"=hex:'
目前厂商还没有提供补丁或者升级程序。
|