漏洞信息详情
Adobe LiveCycle "OBSOLETE"用户信息泄露漏洞
漏洞简介
Adobe LiveCycle软件简化不同系统、业务规则和部门之间的业务流程并实现业务流程的自动化。
Adobe LiveCycle访问控制的实现上存在漏洞,远程攻击可能获取非授权的访问。
如果用户在认证系统(LDAP、活动目录、eDirectory)中是活动的话,则即使在LiveCycle User Manager表中已经过期,该用户仍可以成功的认证到LiveCycle Workflow或LiveCycle Form Manager。在一些情况下在LDAP中为活动但在LiveCycle中已过期的用户可以访问该用户被标记为OBSOLETE之前可用的资源。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.adobe.com/support/products/enterprise/support_knowledge_center_workflow.html
http://www.adobe.com/support/products/enterprise/support_knowledge_center_lc_form_manager.html
参考网址
来源: www.adobe.com
链接:http://www.adobe.com/support/techdocs/333036.html
来源: SECUNIA
名称: 19620
链接:http://secunia.com/advisories/19620
来源: XF
名称: adobe-livecycle-information-disclosure(25779)
链接:http://xforce.iss.net/xforce/xfdb/25779
来源: BID
名称: 17511
链接:http://www.securityfocus.com/bid/17511
来源: VUPEN
名称: ADV-2006-1343
链接:http://www.frsirt.com/english/advisories/2006/1343
来源: SECTRACK
名称: 1015906
链接:http://securitytracker.com/id?1015906
受影响实体
- Adobe Livecycle_form_manager:7.01<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...