Sticker发送未授权的安全消息漏洞

漏洞信息详情

Sticker发送未授权的安全消息漏洞

漏洞简介

Sticker 3.1.0 beta 2以前版本的person-to-person安全消息特征存在漏洞。远程攻击者通过使用小组的公共密钥发送消息到未经授权的私人小组。

漏洞公告

The vendor has released version 3.1.0 beta 2 to address this issue:
Matthew Phillips Sticker 3.1 .0 beta 1

参考网址

来源: XF
名称: sticker-unauth-message-posting(17664)
链接:http://xforce.iss.net/xforce/xfdb/17664

来源: BID
名称: 11333
链接:http://www.securityfocus.com/bid/11333

来源: OSVDB
名称: 10662
链接:http://www.osvdb.org/10662

来源: SECTRACK
名称: 1011580
链接:http://securitytracker.com/id?1011580

来源: www.tickertape.org
链接:http://www.tickertape.org/projects/sticker/release_notes-3.1.0b2.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享