BUGTRAQ ID: 30224
CNCAN ID:CNCAN-2008071508
eMule是一款流行的P2P下载软件。
eMule在发送共享文件列表时会泄漏操作系统用户帐户信息,远程攻击者可以利用漏洞借此这些敏感信息进行工程学等攻击。
当用户请求其他用户的共享文件列表时,文件夹的全路径会被发送,并在Emule日志中完全可见,如:
Requesting shared files from 'yohan'
User yohan (1507...) shares directory 'C:\Documents and
Settings\Jean-Denis\My documents\...'
可导致泄漏操作系统用户信息。
Emule 0.49
目前没有解决方案提供:
<a href=http://emule-project.net/ target=_blank>http://emule-project.net/</a>
暂无评论