Раскрытие имени пользователя и пароля в PalmVNC Опубликовано 04/06/2003 @ 15:51:45 MSD
Специалистами по компьютерной безопасности обнаружена уязвимость в популярной программе удаленного администрирования настольных компьютеров Palm VNC 1.40. Из-за ошибки разработчиков, локальный пользователь может получить имя VNC-пользователя и пароль.
Как оказалось, приложение PalmVNC хранит пароли в открытом виде в базе данных 'PalmVNCDB' с creator ID 'PVNC/Data'. Уязвимая база данных конфигурирована с 'backup bit', поэтому в процессе синхронизации копируется в Palm-каталог на компьютере пользователя в файл с именем PalmVNCDB.PDB. Локальный пользователь на Palm устройстве или на компьютере пользователя может просмотреть имя пользователя и пароль.
Данная уязвимость обнаружена только в версии PalmVNC 1.40.