漏洞信息详情
Research In Motion BlackBerry Enterprise Server Administration API信息泄露漏洞
漏洞简介
BlackBerry Enterprise Server(BES)是加拿大黑莓(BlackBerry)公司的一套无线解决方案。该方案为移动设备提供了一个统一的架构来访问企业应用、无线邮件通信。
Research In Motion (RIM) BlackBerry Enterprise Server (BES)软件5.0.1至5.0.3版本和BlackBerry Enterprise Server Express软件5.0.1至5.0.3版本的Administration API中存在信息泄露漏洞。远程攻击者可利用该漏洞读取文本文件并通过消耗过多的资源触发拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://btsc.webapps.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB27258
参考网址
来源: BID
名称: 48655
链接:http://www.securityfocus.com/bid/48655
来源: www.blackberry.com
链接:http://www.blackberry.com/btsc/KB27258
来源: SECUNIA
名称: 45242
链接:http://secunia.com/advisories/45242
来源:NSFOCUS 名称:17227 链接:http://www.nsfocus.net/vulndb/17227
受影响实体
- Rim Blackberry_enterprise_server_express:5.0.2<!--2000-1-1-->
- Rim Blackberry_enterprise_server_express:5.0.3<!--2000-1-1-->
- Rim Blackberry_enterprise_server:5.0.2<!--2000-1-1-->
- Rim Blackberry_enterprise_server_express:5.0.1<!--2000-1-1-->
- Rim Blackberry_enterprise_server:5.0.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...