ESI WebEOC 信息泄露漏洞

漏洞信息详情

ESI WebEOC 信息泄露漏洞

漏洞简介

WebEOC是一种基于web的应急管理通信系统。

WebEOC 6.0.2之前的版本存在信息泄露漏洞。

由于将敏感信息存储在URI、Web页面和配置文件之类的位置中,远程攻击者可利用此漏洞获取用户名、密码、紧急信息、医疗信息和系统配置等敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.esi911.com/esi/index.php?option=com_content&view=article&id=40&Itemid=68

参考网址

来源:US-CERT

名称: VU#165290

链接:http://www.kb.cert.org/vuls/id/165290

来源: www.kb.cert.org

链接:http://www.kb.cert.org/vuls/id/JGEI-6BWPXL

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享