漏洞信息详情
TestLink 访问验证错误漏洞
- CNNVD编号:CNNVD-200711-246
- 危害等级: 超危
- CVE编号:
CVE-2007-6006
- 漏洞类型:
授权问题
- 发布时间:
2007-11-15
- 威胁类型:
远程
- 更新时间:
2007-11-16
- 厂 商:
testlink - 漏洞来源:
The vendor disclos… -
漏洞简介
TestLink 1.7.1之前的版本不强制执行一个未明验证机制,具有不明影响和攻击向量。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
TestLink TestLink 1.7
TestLink testlink_1.7.1.tgz
http://downloads.sourceforge.net/testlink/testlink_1.7.1.tgz?modtime=1194359659&big_mirror=0
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=548619&group_id=90976
来源: SECUNIA
名称: 27600
链接:http://secunia.com/advisories/27600
来源: OSVDB
名称: 42211
来源: BID
名称: 26439
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END