Best Practical Solutions Request Tracker MobileUI 信息泄露漏洞

漏洞信息详情

Best Practical Solutions Request Tracker MobileUI 信息泄露漏洞

漏洞简介

Best Practical Solutions Request Tracker(RT)是美国Best Practical Solutions公司的一套企业级开源问题跟踪系统。MobileUI(也称RT-Extension-MobileUI)是其中的一个手机Web界面插件。

Best Practical Solutions RT 4.0.13之前4.0.0版本的MobileUI扩展1.04之前版本中存在安全漏洞。当程序使用基于文件的会话存储和特定的身份验证扩展时,远程攻击者可利用该漏洞重复使用未授权的会话,获取用户首选项和缓存。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://search.cpan.org/~alexmv/RT-Extension-MobileUI-1.04/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享