Kphone .qt/kphonerc 信息泄露漏洞

CNNVD-ID编号 CNNVD-200605-332
CVE编号 CVE-2006-2442
发布时间 2006-05-18
更新时间 2006-05-19
漏洞类型 设计错误
漏洞来源 Sven Dreyer discovered this issue.
危险等级 中危
威胁类型 本地
厂 商 kphone

漏洞介绍

kphone 4.2产生具有全域可读权限的.qt/kphonerc,使得本地用户可以读取用户名和SIP密码。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: KPhone KPhone 4.2 Mandriva kphone-4.2-5.1.20060mdk.i586.rpmMandriva Linux 2006.0: kphone-4.2-5.1.20060mdk.i586.rpm Mandriva kphone-4.2-5.1.20060mdk.x86_64.rpmMandriva Linux 2006.0/X86_64: kphone-4.2-5.1.20060mdk.i586.rpm

参考网址

受影响实体

信息来源