漏洞信息详情
CruiseWorks and Minna De Office 访问限制绕过漏洞
漏洞简介
Minna De Office没有正确的限制用户对特定的特权操作的访问,这使得本地用户可以更改配置或造成其他未明影响。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.worldlingo.com/wl/services/SiLVb2DaMEWzgkcYUYo2vDetmEalD8SQf/translation?wl_srclang=ja&wl_trglang=en&wl_rurl=http%3A%2F%2Fwww.kynos.co.jp%2Fcws-support%2Fcws%2Fcwsdownload_upinfo1_09f.html&wl_url=http%3A%2F%2Fwww.kynos.co.jp%2Fcgi-bin%2Fdownload%2Fdlp.cgi%2Fcws-v1_09f.exeFcws-v1_09f.exe
参考网址
来源: www.aisantec.co.jp
链接:http://www.aisantec.co.jp/mof/index.html
来源: SECUNIA
名称: 24691
链接:http://secunia.com/advisories/24691
来源: OSVDB
名称: 34518
链接:http://osvdb.org/34518
来源: JVN
名称: JVN#73258608
链接:http://jvn.jp/jp/JVN%2373258608/index.html
来源: XF
名称: aisan-unspecified-privilege-escalation(33341)
链接:http://xforce.iss.net/xforce/xfdb/33341
来源: BID
名称: 23198
链接:http://www.securityfocus.com/bid/23198
来源: VUPEN
名称: ADV-2007-1162
链接:http://www.frsirt.com/english/advisories/2007/1162
受影响实体
- Minna_de_office Minna_de_office<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...