漏洞信息详情
CRM-CTT CheckCustomerAccess 安全绕过漏洞
- CNNVD编号:CNNVD-200712-033
- 危害等级: 中危
- CVE编号:
CVE-2007-6222
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2007-12-04
- 威胁类型:
远程
- 更新时间:
2007-12-04
- 厂 商:
crm_ctt - 漏洞来源:
The vendor disclos… -
漏洞简介
CRM-CTT Interleave 中的functions.php的CheckCustomerAccess函数不能正确核实用户特权,具有 LIMITTOCUSTOMERS特权的远程验证用户可以绕过访问限制并编辑稳定的用户设置。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
CRM-CTT CRM-CTT 0
CRM-CTT CRM-CTT_Interleave-4.2.0-20071202.tar.gz
http://downloads.sourceforge.net/crm-ctt/CRM-CTT_Interleave-4.2.0-2007 1202.tar.gz?modtime=1196607439&big_mirror=0
CRM-CTT CRM-CTT 4.0.1
CRM-CTT CRM-CTT_Interleave-4.2.0-20071202.tar.gz
http://downloads.sourceforge.net/crm-ctt/CRM-CTT_Interleave-4.2.0-2007 1202.tar.gz?modtime=1196607439&big_mirror=0
CRM-CTT CRM-CTT 4.1
CRM-CTT CRM-CTT_Interleave-4.2.0-20071202.tar.gz
http://downloads.sourceforge.net/crm-ctt/CRM-CTT_Interleave-4.2.0-2007 1202.tar.gz?modtime=1196607439&big_mirror=0
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=558602&group_id=61096
来源: SECUNIA
名称: 27874
链接:http://secunia.com/advisories/27874
来源: XF
名称: crmctt-checkcustomeraccess-security-bypass(38808)
链接:http://xforce.iss.net/xforce/xfdb/38808
来源: BID
名称: 26685