漏洞信息详情
Adobe LiveCycle “OBSOLETE”用户信息泄露漏洞
- CNNVD编号:CNNVD-200604-213
- 危害等级: 中危
- CVE编号:
CVE-2006-1628
- 漏洞类型:
访问验证错误
- 发布时间:
2006-04-13
- 威胁类型:
远程
- 更新时间:
2006-04-14
- 厂 商:
adobe - 漏洞来源:
Adobe PSIRT@adobe…. -
漏洞简介
Adobe LiveCycle软件简化不同系统、业务规则和部门之间的业务流程并实现业务流程的自动化。
Adobe LiveCycle访问控制的实现上存在漏洞,远程攻击可能获取非授权的访问。
如果用户在认证系统(LDAP、活动目录、eDirectory)中是活动的话,则即使在LiveCycle User Manager表中已经过期,该用户仍可以成功的认证到LiveCycle Workflow或LiveCycle Form Manager。在一些情况下在LDAP中为活动但在LiveCycle中已过期的用户可以访问该用户被标记为OBSOLETE之前可用的资源。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.adobe.com/support/products/enterprise/support_knowledge_center_workflow.html
http://www.adobe.com/support/products/enterprise/support_knowledge_center_lc_form_manager.html
参考网址
来源: www.adobe.com
链接:http://www.adobe.com/support/techdocs/333036.html
来源: SECUNIA
名称: 19620
链接:http://secunia.com/advisories/19620
来源: XF
名称: adobe-livecycle-information-disclosure(25779)
链接:http://xforce.iss.net/xforce/xfdb/25779
来源: BID
名称: 17511
链接:http://www.securityfocus.com/bid/17511
来源: VUPEN
名称: ADV-2006-1343
链接:http://www.frsirt.com/english/advisories/2006/1343
来源: SECTRACK
名称: 1015906