BUGTRAQ ID: 31746
Websense是业界领先的Web安全和网页过滤解决方案。
在安装过程中如果Websense Reporter Server上存在本地SQL Server的话,安装程序就会在CreateDbInstall.log日志文件中以明文存储管理员口令。本地用户可以通过访问安装目录中的这个zip格式口令获得敏感信息。
Websense Enterprise 6.3.2
临时解决方法:
* 删除CreateDbInstall.log日志文件。
厂商补丁:
Websense
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www.websense.com/global/en/ target=_blank>http://www.websense.com/global/en/</a>
暂无评论