One Click Orgs权限许可和访问控制漏洞

漏洞信息详情

One Click Orgs权限许可和访问控制漏洞

漏洞简介

One Click Orgs 1.2.3之前版本中存在漏洞,该漏洞源于其用户账户没有要求电子邮件地址唯一。远程认证用户可通过选择冲突的电子邮件地址导致拒绝服务(登录中断),投票欺骗或评论。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.oneclickorgs.com/

参考网址

来源: MLIST

名称: [oneclickorgs-devspace] 20111117 Announce: One Click Orgs 1.2.3

链接:https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain

来源: dmcdonald.net

链接:http://dmcdonald.net/?page_id=43

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享