Owl Intranet Engine ‘userid’ 参数认证绕过漏洞

漏洞信息详情

Owl Intranet Engine ‘userid’ 参数认证绕过漏洞

漏洞简介

Owl Intranet Engine是一种用于多用户维护知识库的基于Web的软件。

Owl Intranet Engine中存在认证绕过漏洞。攻击者可利用该漏洞绕过认证进程进而获取该应用程序的管理员访问权。Owl Intranet Engine 1.00版本受影响,其他版本中也可能受影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://owl.anytimecomm.com/

参考网址

来源: BID

名称: 51076

链接:http://www.securityfocus.com/bid/51076

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享