| タイトル | DTC の client/new_account_form.php における重要な情報を取得される脆弱性 |
|---|---|
| 概要 | Domain Technologie Control (DTC) の client/new_account_form.php の register_user 関数は、電子メールメッセージに平文のパスワードを含むため、重要な情報を取得される脆弱性が存在します。 |
| 想定される影響 | 第三者により、ネットワークの傍受により、重要な情報を取得される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2011年3月7日0:00 |
| 登録日 | 2012年3月27日18:42 |
| 最終更新日 | 2016年4月6日17:24 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| GPLHost |
| Domain Technologie Control 0.32.9 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年03月27日] 掲載 [2016年04月06日] ベンダ情報:GPLHost (Fixes: CVE-2011-0436 (password being mailed in clear text)) を追加 ベンダ情報:GPLHost (Fixes: CVE-2011-0436 (password being mailed in clear text)(cherry picked from commit f8e3b2d7cc2da313addc05394568ab9599499285)) を追加 ベンダ情報:Debian (614302) を追加 |
2018年2月17日10:37 |
| 概要 | The register_user function in client/new_account_form.php in Domain Technologie Control (DTC) before 0.32.9 includes a cleartext password in an e-mail message, which makes it easier for remote attackers to obtain sensitive information by sniffing the network. |
|---|---|
| 公表日 | 2011年3月8日6:00 |
| 登録日 | 2021年1月28日16:37 |
| 最終更新日 | 2024年11月21日10:23 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:gplhost:domain_technologie_control:*:*:*:*:*:*:*:* | 0.32.8 | ||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.28.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.32.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.25.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.30.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.26.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.27.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.28.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.32.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.28.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.25.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.30.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.26.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.28.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.28.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.32.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.26.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.30.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.32.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.28.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.24.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.32.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.29.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.30.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.30.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.32.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.32.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gplhost:domain_technologie_control:0.25.2:*:*:*:*:*:*:* | |||||