CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2013-12-25漏洞描述
Group-Office是一个基于Web的办公套件,其功能包括用户管理、模块管理、邮件客户端、文件管理器、日程、项目管理以及客户关系管理等等。Group-Office不安全存储邮件服务器密码信息,允许本地攻击者利用漏洞获取敏感密码信息。本地攻击者可以利用漏洞获取敏感信息。解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://www.group-office.com/
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2013-15542 |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 N/A
- 可用性 无
- 保密性 部分地
- 完整性 无
还没有评论,来说两句吧...