One Click Orgs权限许可和访问控制漏洞

漏洞信息详情

One Click Orgs权限许可和访问控制漏洞

漏洞简介

One Click Orgs 1.2.3之前版本中存在漏洞。该漏洞源于密码重置失败产生不同的错误信息,该功能取决于电子邮件地址是否已被注册,远程攻击者可借助一系列请求枚举用户账户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.oneclickorgs.com/

参考网址

来源: MLIST

名称: [oneclickorgs-devspace] 20111117 Announce: One Click Orgs 1.2.3

链接:https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain

来源: dmcdonald.net

链接:http://dmcdonald.net/?page_id=43

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享