漏洞信息详情
Tinfoil Security Devise-two-factor 安全漏洞
漏洞简介
Tinfoil Security Devise-two-factor是美国Tinfoil Security公司的一个双因素身份验证扩展。
Tinfoil Security Devise-two-factor 2.0.0之前的版本中存在安全绕过漏洞。远程或物理位置临近的攻击者可利用该漏洞实施中间人攻击,并以用户身份登录。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/tinfoil/devise-two-factor/blob/master/UPGRADING.md
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/76789
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/06/20/4
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/09/17/2
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=798466
来源:CONFIRM
链接:https://github.com/tinfoil/devise-two-factor/blob/master/UPGRADING.md
来源:CONFIRM
链接:https://github.com/tinfoil/devise-two-factor/issues/45#issuecomment-139335608
受影响实体
- Tinfoilsecurity Devise-Two-Factor:1.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...