Jasig Project php-pear-CAS 信息泄露漏洞

漏洞信息详情

Jasig Project php-pear-CAS 信息泄露漏洞

漏洞简介

Jasig phpCAS是英国Jasig公司的一个ITS集中式认证服务(Central Authentication Service)的PHP客户端开发包。

Jasig Project php-pear-CAS 1.2.2版本中的/tmp存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/apereo/phpCAS/commit/ecdb43ecb509c98080c34240326d6dc3c1cbe5ec

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享