漏洞信息详情
Bottomline WebseriesPayment report 信息泄露漏洞
漏洞简介
Bottomline Webseries Payment是一个网络支付解决方案。 Bottomline Webseries Payment Application存在信息泄露漏洞。 远程攻击者可借助一个包含特定ReportPath或ReportName值的报告模板,获取任意信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.bottomline.com/
参考网址
来源: XF 名称: webseries-report-execution(18862) 链接:http://xforce.iss.net/xforce/xfdb/18862 来源: BUGTRAQ 名称: 20050110 Portcullis Security Advisory 05-009 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110548383812462&w=2 来源: SECTRACK 名称: 1012854 链接:http://securitytracker.com/id?1012854 来源: SECUNIA 名称: 13821 链接:http://secunia.com/advisories/13821
受影响实体
- Bottomline Webseries_payment_application:4.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...