Paros HSQLDB远程认证绕过漏洞

漏洞信息详情

Paros HSQLDB远程认证绕过漏洞

漏洞简介

Paros Prox是一个对Web应用程序的漏洞进行评估的代理程序。

Paros 3.2.5在底层HSQLDB数据库中为 \”sa\” 帐户使用默认的密码,而且不限制对本地机器的访问,可以使远程攻击者获得特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

Paros Paros 3.2.5

Paros paros-3.2.6-unix.zip

http://prdownloads.sourceforge.net/paros/paros-3.2.6-unix.zip

Paros paros-3.2.7-src.zip

http://prdownloads.sourceforge.net/paros/paros-3.2.7-src.zip?download

Paros Paros 3.2.6

Paros paros-3.2.7-src.zip

http://prdownloads.sourceforge.net/paros/paros-3.2.7-src.zip?download

参考网址

来源: XF

名称: paros-password-security-bypass(22557)

链接:http://xforce.iss.net/xforce/xfdb/22557

来源: MISC

链接:http://www.zone-h.com/en/advisories/read/id=8286/

来源: BID

名称: 15141

链接:http://www.securityfocus.com/bid/15141

来源: SECUNIA

名称: 17089

链接:http://secunia.com/advisories/17089

来源: BUGTRAQ

名称: 20060130 Re: [Full-disclosure] [ GLSA 200601-15 ] Paros: Default administrator password

链接:http://www.securityfocus.com/archive/1/archive/1/423446/100/0/threaded

来源: GENTOO

名称: GLSA-200601-15

链接:http://www.gentoo.org/security/en/glsa/glsa-200601-15.xml

来源: SECUNIA

名称: 18626

链接:http://secunia.com/advisories/18626

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享