漏洞信息详情
TimeTracker 安全特征问题漏洞
漏洞简介
Anuko TimeTracker是 (Anuko)开源的一个应用软件。提供一个用PHP编写的基于Web的开源时间跟踪应用程序。
TimeTracker before version 1.19.24.5415 存在安全漏洞,该漏洞源于密码重置功能中使用的令牌是基于系统时间的,因此是可预测的。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/anuko/timetracker/commit/40f3d9345adc20e6f28eb9f59e2489aff87fecf5
参考网址
来源:MISC
链接:https://github.com/anuko/timetracker/commit/40f3d9345adc20e6f28eb9f59e2489aff87fecf5
来源:CONFIRM
链接:https://github.com/anuko/timetracker/security/advisories/GHSA-43c9-rx4h-4gqq
来源:MISC
链接:https://www.anuko.com/time-tracker/index.htm
受影响实体
暂无
补丁
- TimeTracker 安全特征问题漏洞的修复措施<!--2021-3-3-->
还没有评论,来说两句吧...