漏洞信息详情
WebTrends Reporting Center管理接口路径泄露漏洞
漏洞简介
WebTrends Reporting Center是一款强大的报告系统。 WebTrends Reporting Center包含的管理接口存在路径泄露问题,远程攻击者可以利用这个漏洞获得敏感信息,进一步对系统进行攻击。 问题存在于管理接口的viewreport.pl脚本中,提交非法数据给\'\'profileid\'\'参数,会返回包含路径信息的错误页面,导致敏感信息泄露。
漏洞公告
厂商补丁: WebTrends --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.webtrends.com/products/wrc/default.htm
参考网址
来源: SECTRACK 名称: 1008799 链接:http://www.securitytracker.com/id?1008799 来源: BID 名称: 9460 链接:http://www.securityfocus.com/bid/9460 来源: BUGTRAQ 名称: 20040120 WebTrends Reporting Center Path Disclosure vulnerability 链接:http://www.securityfocus.com/archive/1/archive/1/350419/30/21610/threaded 来源: OSVDB 名称: 3680 链接:http://www.osvdb.org/3680 来源: SECUNIA 名称: 10689 链接:http://secunia.com/advisories/10689 来源: SREASON 名称: 3354 链接:http://securityreason.com/securityalert/3354 来源:NSFOCUS 名称:5963 链接:http://www.nsfocus.net/vulndb/5963
受影响实体
- Webtrends Reporting_center:6.1a<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...