CRM-CTT CheckCustomerAccess 安全绕过漏洞

漏洞信息详情

CRM-CTT CheckCustomerAccess 安全绕过漏洞

漏洞简介

CRM-CTT Interleave 中的functions.php的CheckCustomerAccess函数不能正确核实用户特权,具有 LIMITTOCUSTOMERS特权的远程验证用户可以绕过访问限制并编辑稳定的用户设置。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

CRM-CTT CRM-CTT 0

CRM-CTT CRM-CTT_Interleave-4.2.0-20071202.tar.gz

http://downloads.sourceforge.net/crm-ctt/CRM-CTT_Interleave-4.2.0-2007 1202.tar.gz?modtime=1196607439&big_mirror=0

CRM-CTT CRM-CTT 4.0.1

CRM-CTT CRM-CTT_Interleave-4.2.0-20071202.tar.gz

http://downloads.sourceforge.net/crm-ctt/CRM-CTT_Interleave-4.2.0-2007 1202.tar.gz?modtime=1196607439&big_mirror=0

CRM-CTT CRM-CTT 4.1

CRM-CTT CRM-CTT_Interleave-4.2.0-20071202.tar.gz

http://downloads.sourceforge.net/crm-ctt/CRM-CTT_Interleave-4.2.0-2007 1202.tar.gz?modtime=1196607439&big_mirror=0

参考网址

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=558602&group_id=61096

来源: SECUNIA

名称: 27874

链接:http://secunia.com/advisories/27874

来源: XF

名称: crmctt-checkcustomeraccess-security-bypass(38808)

链接:http://xforce.iss.net/xforce/xfdb/38808

来源: BID

名称: 26685

链接:http://www.securityfocus.com/bid/26685

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享