漏洞信息详情
ScrumWorks Pro Administrator Password Reset 安全绕过漏洞
- CNNVD编号:CNNVD-201406-342
- 危害等级:
- CVE编号:
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-06-17
- 威胁类型:
远程
- 更新时间:
2014-06-17
- 厂 商:
- 漏洞来源:
Brandon Perry -
漏洞简介
CollabNet ScrumWorks Pro是美国CollabNet公司的一套适用于Scrum、Lean和Kanban(一种迭代式增量软件开发框架)的敏捷项目管理工具。该工具提供程序管理、产品管理和迭代管理等功能。
CollabNet ScrumWorks Pro的管理员密码重置功能中存在安全绕过漏洞。攻击者可利用该漏洞重新设置应用程序的管理员密码,获取管理员权限。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END