Mathematica许可证管理器任意许可证盗用漏洞

漏洞信息详情

Mathematica许可证管理器任意许可证盗用漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1058

Mathematica是一个由Wolfram Research发布和维护的数学计算软件包。

远程用户可以访问任意Mathematica许可证。依靠访问控制的实现,用户有可能通过伪造请求

获得许可证。在收到这种请求时,伪造请求中的客户名称会被授予许可证并发出。

其结果可导致Mathematica许可证盗用,并有可能对所有正在使用的许可证造成拒绝服务现象。

漏洞公告

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.wolfram.com/

参考网址

来源: BUGTRAQ
名称: 20010730 a couple minor issues with mathematica license manager
链接:http://www.securityfocus.com/archive/1/200462

来源: XF
名称: mathematica-license-retrieval(6927)
链接:http://xforce.iss.net/static/6927.php

来源: BID
名称: 3118
链接:http://www.securityfocus.com/bid/3118

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享