漏洞信息详情
Tryton 安全漏洞
漏洞简介
Tryton是一套基于Python和PostgreSQL的通用应用平台,它是OpenERP(企业资源计划ERP和客户关系管理CRM系统)的一个独立分支项目,包含了财务管理、营销管理、客户关系管理等模块,可用于创建企业资源计划系统。
Tryton中存在安全漏洞。远程攻击者可利用该漏洞发现用户密码希哈值。以下版本受到影响:Tryton 3.2.17之前的3.x版本,3.4.14之前的3.4.x版本,3.6.12之前的3.6.x版本,3.8.8之前的3.8.x版本,4.0.4之前的4.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.tryton.org/posts/security-release-for-issue5795-and-issue5808.html
参考网址
来源:www.tryton.org
链接:http://www.tryton.org/posts/security-release-for-issue5795-and-issue5808.html
来源:bugs.tryton.org
链接:https://bugs.tryton.org/issue5795
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3656
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=38098
受影响实体
- Tryton Tryton:4.0.2<!--2000-1-1-->
- Tryton Tryton:4.0.0<!--2000-1-1-->
- Tryton Tryton:4.0.1<!--2000-1-1-->
- Tryton Tryton:3.2.16<!--2000-1-1-->
- Tryton Tryton:3.6.10<!--2000-1-1-->
补丁
- Tryton 安全漏洞的修复措施<!--2016-9-6-->
还没有评论,来说两句吧...