漏洞信息详情
It又称Screenshot URL 安全绕过漏洞
漏洞简介
Itaka 0.2.1版本之前的版本,当运行Authentication mode时,允许远程攻击者,可以借助向/screenshot提交一个直接请求,通过下载screenshots绕过权限并获得敏感信息。
漏洞公告
参考网址
来源: BID 名称: 24985 链接:http://www.securityfocus.com/bid/24985 来源: www.jardinpresente.com.ar 链接:http://www.jardinpresente.com.ar/trac/itaka/ticket/20 来源: SECUNIA 名称: 26146 链接:http://secunia.com/advisories/26146 来源: OSVDB 名称: 38278 链接:http://osvdb.org/38278
受影响实体
- Itaka Itaka:0.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...