Krusader

Krusader

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.46%
  • Veröffentlicht 25.07.2006 13:22:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Krusader 1.50-beta1 up to 1.70.0 stores passwords for remote connections in cleartext in the bookmark file (krbookmarks.xml), which allows attackers to steal passwords by obtaining the file.

  • EPSS 0.36%
  • Veröffentlicht 27.11.2005 20:03:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

The Popular URL capability (popularurls.cpp) in Krusader 1.60.0 and 1.70.0-beta1 saves passwords in cleartext in the krusaderrc file when the user enters URLs containing passwords in the panel URL field, which might allow attackers to access other si...