Plaintext salvataggio di password all’interno Biscotti a /var/www/xms/application/controllers/verifyLogin.php nella console di gestione di Dialogic PowerMedia XMS prima di 3,5 SU2 consente agli aggressori remoti di accedere la password di un utente in chiaro. |
https://d3adend.org/blog/?p=1398 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11639 |
Vulnerabilità: CVE-2018-11639
