软讯网络 > 网络安全 > 安全知识 > FileZilla FTP客户端中存在硬编码加密密钥的漏洞
【标 题】:FileZilla FTP客户端中存在硬编码加密密钥的漏洞
【关键字】:
漏洞,加密,FTP,客户端,编码,FileZilla,FTP
【来 源】:WWW.rising.com.cn
FileZilla FTP客户端中存在硬编码加密密钥的漏洞
受影响系统:
FileZilla FileZilla 2.2.15
FileZilla FileZilla 2.2.14b
详细描述:
FileZilla是一款Windows平台的开放源码FTP/SFTP客户端。
FileZilla将配置设置保存在XML文件或Windows注册表中,具体取决于安装时用户的偏好。但任何一种保存方式都是将除口令以外的配置设置以明文保存的,而口令是以很弱的XOR加密保存的,很容易恢复。XOR加密方法总是使用相同的硬编码加密密钥,任何人都可以分析应用程序的源码找到密钥。
【相关文章】
没有相关文章