Metaways Tine敏感信息泄露漏洞

漏洞信息详情

Metaways Tine敏感信息泄露漏洞

漏洞简介

Metaways Tine 2.0版本中存在信息泄露漏洞。远程攻击者可以借助(1)Crm/Controller.php,(2)Crm/Export/Csv.php,或者(3)Calendar/Model/Attender.php中的未知向量(显示了完整的安装路径),获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.tine20.org/download.html

参考网址

来源: XF

名称: tine-multiple-info-disc(66558)

链接:http://xforce.iss.net/xforce/xfdb/66558

来源: BID

名称: 47102

链接:http://www.securityfocus.com/bid/47102

来源: BUGTRAQ

名称: 20110331 HTB22909: Path disclosure in Tine 2.0

链接:http://www.securityfocus.com/archive/1/archive/1/517269/100/0/threaded

来源: www.htbridge.ch

链接:http://www.htbridge.ch/advisory/path_disclosure_in_tine_2_0.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享