漏洞信息详情
TeamPass 安全漏洞
漏洞简介
TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。
TeamPass 2.1.27.9之前的版本中存在安全漏洞,该漏洞源于程序没有正确的强制执行项目访问控制。攻击者可通过篡改请求利用该漏洞复制、编辑和删除任意项目,删除任意项目的附件,将任意项目的密码复制到复制/粘贴缓冲区,编辑任意目录的属性。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nilsteampassnet/TeamPass/commit/5f16f6bb132138ee04eb1e0debf2bdc7d7b7a15f
参考网址
来源:MISC
链接:http://blog.amossys.fr/teampass-multiple-cve-01.html
来源:MISC
链接:https://github.com/nilsteampassnet/TeamPass/commit/5f16f6bb132138ee04eb1e0debf2bdc7d7b7a15f
受影响实体
- Teampass Teampass:2.1.27.8<!--2000-1-1-->
- Teampass Teampass:2.1.27.7<!--2000-1-1-->
- Teampass Teampass:2.1.27.6<!--2000-1-1-->
- Teampass Teampass:2.1.27.5<!--2000-1-1-->
- Teampass Teampass:2.1.27.4<!--2000-1-1-->
补丁
- TeamPass 安全漏洞的修复措施<!--2017-10-9-->
还没有评论,来说两句吧...