漏洞信息详情
PE多个远程访问验证漏洞
- CNNVD编号:CNNVD-200503-078
- 危害等级: 高危
- CVE编号:
CVE-2005-0685
- 漏洞类型:
访问验证错误
- 发布时间:
2005-03-08
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
outstart - 漏洞来源:
Altrus root@honou… -
漏洞简介
PE是基于java的集成了虚拟社区,文档库,消息板等功能的程序,可以模仿已有开放源码软件所提供的功能。
PE中存在访问验证错误,可能允许恶意用户重新命名或删除重要的目录对象,这可能导致所有的函数库,论坛和/或特定内容拒绝服务,直到恢复或正确的重新命名目录对象。
受影响的站点包括:
http://www.les-fontaines-community.com/pe/repository/displaynavigator.jsp
http://forums.palmone.com/pe/repository/displaynavigator.jsp http://tivo.participate.com/pe/index.jsp
http://pluggedin.palmone.com/regac/pluggedin/login.jsp
http://logitech.participate.com/index.html
http://auditorium.audi.com/pe/index.jsp
http://mcgraw.participate.com/pe/index.jsp
http://thomson.participate.com/index.html
参考网址
来源: XF
名称: pe-access-validation-dos(19632)
链接:http://xforce.iss.net/xforce/xfdb/19632
来源: BID
名称: 12752
链接:http://www.securityfocus.com/bid/12752
来源: MISC
链接:http://security.honour.ca/outstartpsi.txt
来源: SECUNIA
名称: 14542
链接:http://secunia.com/advisories/14542
来源: BUGTRAQ
名称: 20050308 PE Multiple Remote Access Validation Vulnerabilities (Participate Systems Inc. / Outstart Inc.)