漏洞信息详情
ATLA Installer of electronic tendering and bid opening system 安全漏洞
漏洞简介
Acquisition, Technology & Logistics Agency(ATLA)Installer of electronic tendering and bid opening system是日本Acquisition, Technology & Logistics Agency(ATLA)公司的一款电子投标和开标系统安装程序。
ATLA Installer of electronic tendering and bid opening system 2017年5之前的版本中存在不可信的搜索路径漏洞。攻击者可借助目录下恶意的DLL利用该漏洞获取权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.mod.go.jp/atla/souhon/cals/nyusatsu_top.html
参考网址
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/en/contents/2017/JVNDB-2017-000100.html
来源:JVN
链接:http://jvn.jp/en/jp/JVN75514460/index.html
来源:CONFIRM
链接:http://www.mod.go.jp/atla/souhon/cals/nyusatsu_top.html
受影响实体
- Atla Electronic_tendering_and_bid_opening_system:-<!--2000-1-1-->
补丁
- ATLA Installer of electronic tendering and bid opening system 安全漏洞的修复措施<!--2017-5-26-->
还没有评论,来说两句吧...