漏洞信息详情
TeamPass 安全漏洞
漏洞简介
TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。
TeamPass 2.1.27.9之前的版本中存在安全漏洞,该漏洞源于程序没有正确的强制执行管理员访问控制。攻击者可通过获取管理员权限并篡改请求利用该漏洞更改或删除任意角色。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nilsteampassnet/TeamPass/commit/ef32e9c28b6ddc33cee8a25255bc8da54434af3e
参考网址
来源:MISC
链接:http://blog.amossys.fr/teampass-multiple-cve-01.html
来源:MISC
链接:https://github.com/nilsteampassnet/TeamPass/commit/ef32e9c28b6ddc33cee8a25255bc8da54434af3e
受影响实体
- Teampass Teampass:2.1.26.18<!--2000-1-1-->
- Teampass Teampass:2.1.26.19<!--2000-1-1-->
- Teampass Teampass:2.1.26.20<!--2000-1-1-->
- Teampass Teampass:2.1.27.0<!--2000-1-1-->
- Teampass Teampass:2.1.27.1<!--2000-1-1-->
补丁
- TeamPass 安全漏洞的修复措施<!--2017-10-9-->
还没有评论,来说两句吧...