漏洞信息详情
CruiseWorks and Minna De Office 访问限制绕过漏洞
漏洞简介
CruiseWorks没有正确的限制用户对特定特权操作的访问,这使得本地用户更改配置或造成未明影响。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.worldlingo.com/wl/services/SiLVb2DaMEWzgkcYUYo2vDetmEalD8SQf/translation?wl_srclang=ja&wl_trglang=en&wl_rurl=http%3A%2F%2Fwww.kynos.co.jp%2Fcws-support%2Fcws%2Fcwsdownload_upinfo1_09f.html&wl_url=http%3A%2F%2Fwww.kynos.co.jp%2Fcgi-bin%2Fdownload%2Fdlp.cgi%2Fcws-v1_09f.exeFcws-v1_09f.exe
参考网址
来源: www.kynos.co.jp
链接:http://www.kynos.co.jp/cws-support/index.html
来源: SECUNIA
名称: 24674
链接:http://secunia.com/advisories/24674
来源: OSVDB
名称: 34543
链接:http://osvdb.org/34543
来源: JVN
名称: JVN#73258608
链接:http://jvn.jp/jp/JVN%2373258608/index.html
来源: XF
名称: cruiseworks-security-bypass(33323)
链接:http://xforce.iss.net/xforce/xfdb/33323
来源: BID
名称: 23198
链接:http://www.securityfocus.com/bid/23198
来源: VUPEN
名称: ADV-2007-1163
链接:http://www.frsirt.com/english/advisories/2007/1163
受影响实体
- Cruiseworks Cruiseworks:1.09e<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...