漏洞信息详情
Apache Syncope 安全漏洞
漏洞简介
Apache Syncope是美国阿帕奇(Apache)软件基金会的一套用于企业环境中的开源数字身份管理系统。该系统支持身份管理、角色配置等。
Apache Syncope 1.2.11之前的1.2.x版本和2.0.8之前的2.0.x版本中存在安全漏洞。攻击者可借助‘fiql’和‘orderby’参数利用该漏洞恢复安全值。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://syncope.apache.org/security.html#CVE-2018-1322:_Information_disclosure_via_FIQL_and_ORDER_BY_sorting
参考网址
来源:MISC
链接:http://syncope.apache.org/security.html#CVE-2018-1322:_Information_disclosure_via_FIQL_and_ORDER_BY_sorting
来源:BID
链接:http://www.securityfocus.com/bid/103507
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/45400/
受影响实体
- Apache Syncope:1.0.0<!--2000-1-1-->
- Apache Syncope:1.0.3<!--2000-1-1-->
- Apache Syncope:1.0.4<!--2000-1-1-->
- Apache Syncope:1.0.5<!--2000-1-1-->
- Apache Syncope:1.0.6<!--2000-1-1-->
补丁
- Apache Syncope 安全漏洞的修复措施<!--2018-3-21-->
还没有评论,来说两句吧...