漏洞信息详情
KnowledgeTree Open Source Active目录未明安全绕过漏洞
- CNNVD编号:CNNVD-200705-483
- 危害等级: 超危
- CVE编号:
CVE-2007-2849
- 漏洞类型:
资料不足
- 发布时间:
2007-05-24
- 威胁类型:
远程
- 更新时间:
2007-05-29
- 厂 商:
knowledgetree_document_management - 漏洞来源:
The vendor reporte… -
漏洞简介
KnowledgeTree Document Management(又称KnowledgeTree Open Source) STABLE 没有要求非注册用户提供密码。当用户登录到Active目录时,远程攻击者可以在不进行设置的授权检查下登录到KTDMS。
漏洞公告
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=510338
来源: SECUNIA
名称: 25360
链接:http://secunia.com/advisories/25360
来源: BID
名称: 24110
链接:http://www.securityfocus.com/bid/24110
来源: OSVDB
名称: 36578
来源: XF
名称: knowledgetree-unspecified-security-bypass(34463)
链接:http://xforce.iss.net/xforce/xfdb/34463
来源: VUPEN
名称: ADV-2007-1920
链接:http://www.frsirt.com/english/advisories/2007/1920
来源: sourceforge.net
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END