Allaire Spectra 1.0 invoke.cfm未授权RAS访问漏洞

漏洞信息详情

Allaire Spectra 1.0 invoke.cfm未授权RAS访问漏洞

漏洞简介

Allaire Spectra 1.0版本中的远程访问服务invoke.cfm模板存在漏洞。用户借助bAuthenticated参数可以绕过认证。

漏洞公告

Allaire has released a patch for this issue, available at:
http://download.allaire.com/patches/ASB00-04.zip
See the advisory in the ‘credit’ section for more information.

参考网址

来源: XF
名称: allaire-spectra-ras-access(4025)
链接:http://xforce.iss.net/static/4025.php

来源: BID
名称: 955
链接:http://www.securityfocus.com/bid/955

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享