Novell Data Synchronizer Mobility Pack安全绕过漏洞

漏洞信息详情

Novell Data Synchronizer Mobility Pack安全绕过漏洞

漏洞简介

Novell Data Synchronizer 1.0.x和1.1.x至1.1.1 build 428版本中存在安全绕过漏洞。该漏洞是由于Mobility Pack中的未明错误导致的,恶意用户可以利用该漏洞绕过某些安全限制,非法访问其他用户账户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.novell.com/Download?buildid=MelAJi8Q0Bg~

http://download.novell.com/Download?buildid=dq9zR9J9RzY~

参考网址

来源: www.novell.com

链接:http://www.novell.com/support/viewContent.do?externalId=7008690

来源: XF

名称: novell-mobility-pack-unauth-access(67840)

链接:http://xforce.iss.net/xforce/xfdb/67840

来源: BID

名称: 48117

链接:http://www.securityfocus.com/bid/48117

来源: SECUNIA

名称: 44864

链接:http://secunia.com/advisories/44864

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享