Apple Xcode Tools WebObjects 权限许可和访问控制漏洞

漏洞信息详情

Apple Xcode Tools WebObjects 权限许可和访问控制漏洞

漏洞简介

Mac OS X 10.4的Xcode Tools 2.3之前版本在运行WebObjects插件时,可以使远程攻击者通过网络服务访问或修改WebObjects项目。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Apple Xcode Tools 2.2
Apple xcode_2.3_8m1780_oz693620813.dmg
http://developer.apple.com/tools/download/
Apple Mac OS X 10.4.4
Apple xcode_2.3_8m1780_oz693620813.dmg
http://developer.apple.com/tools/download/
Apple Mac OS X 10.4.5
Apple xcode_2.3_8m1780_oz693620813.dmg
http://developer.apple.com/tools/download/
Apple Mac OS X 10.4.6
Apple xcode_2.3_8m1780_oz693620813.dmg
http://developer.apple.com/tools/download/

参考网址

来源: XF

名称: xcode-webobjects-unauth-access(26634)

链接:http://xforce.iss.net/xforce/xfdb/26634

来源: BID

名称: 18091

链接:http://www.securityfocus.com/bid/18091

来源: OSVDB

名称: 25889

链接:http://www.osvdb.org/25889

来源: VUPEN

名称: ADV-2006-1950

链接:http://www.frsirt.com/english/advisories/2006/1950

来源: SECTRACK

名称: 1016143

链接:http://securitytracker.com/id?1016143

来源: SECUNIA

名称: 20267

链接:http://secunia.com/advisories/20267

来源: APPLE

名称: APPLE-SA-2006-05-23

链接:http://lists.apple.com/archives/security-announce/2006/May/msg00004.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享