4

CVE-2005-3856

The Popular URL capability (popularurls.cpp) in Krusader 1.60.0 and 1.70.0-beta1 saves passwords in cleartext in the krusaderrc file when the user enters URLs containing passwords in the panel URL field, which might allow attackers to access other sites.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
KrusaderKrusader Version1.60.0
KrusaderKrusader Version1.70.0_beta1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.98% 0.574
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=336169
Patch
Vendor Advisory
http://www.krusader.org/phpBB/viewtopic.php?t=1367
Vendor Advisory
http://www.krusader.org/phpBB/viewtopic.php?t=1368
Patch