漏洞信息详情
Unit4 Polska TETA Web 安全漏洞
漏洞简介
Unit4 Polska TETA Web(前称TETA Galactica)是波兰Unit4公司的一个包括人事,财务和物流管理系统的解决方案包。
Unit4 Polska TETA Web 22.62.3.4版本中存在安全漏洞,该漏洞源于程序没有正确限制访问Design Mode和Debug Logger模式模块。远程攻击者可借助特制的‘received’参数利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.unit4teta.pl/
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/133147/UNIT4TETA-TETA-WEB-22.62.3.4-Authorization-Bypass.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Aug/68
受影响实体
- Unit4 Teta_web:22.62.3.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...