PE多个远程访问验证漏洞

漏洞信息详情

PE多个远程访问验证漏洞

漏洞简介

PE是基于java的集成了虚拟社区,文档库,消息板等功能的程序,可以模仿已有开放源码软件所提供的功能。

PE中存在访问验证错误,可能允许恶意用户重新命名或删除重要的目录对象,这可能导致所有的函数库,论坛和/或特定内容拒绝服务,直到恢复或正确的重新命名目录对象。

受影响的站点包括:

http://www.les-fontaines-community.com/pe/repository/displaynavigator.jsp

http://forums.palmone.com/pe/repository/displaynavigator.jsp http://tivo.participate.com/pe/index.jsp

http://pluggedin.palmone.com/regac/pluggedin/login.jsp

http://logitech.participate.com/index.html

http://auditorium.audi.com/pe/index.jsp

http://mcgraw.participate.com/pe/index.jsp

http://thomson.participate.com/index.html

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.outstart.com

参考网址

来源: XF

名称: pe-access-validation-dos(19632)

链接:http://xforce.iss.net/xforce/xfdb/19632

来源: BID

名称: 12752

链接:http://www.securityfocus.com/bid/12752

来源: MISC

链接:http://security.honour.ca/outstartpsi.txt

来源: SECUNIA

名称: 14542

链接:http://secunia.com/advisories/14542

来源: BUGTRAQ

名称: 20050308 PE Multiple Remote Access Validation Vulnerabilities (Participate Systems Inc. / Outstart Inc.)

链接:http://www.securityfocus.com/archive/1/392623

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享