漏洞信息详情
TeamPass 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201408-107
- 危害等级: 高危
- CVE编号:
CVE-2014-3772
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-08-11
- 威胁类型:
远程
- 更新时间:
2014-08-11
- 厂 商:
teampass - 漏洞来源:
-
漏洞简介
TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。
TeamPass 2.1.20 beta及之前版本中存在安全漏洞,该漏洞源于程序检查CPM密钥之前向文件发送直接请求调用‘session_start ’函数。远程攻击者可通过向index.php脚本发送请求利用该漏洞绕过访问限制。
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/05/18/2
来源:teampass.net
链接:http://teampass.net/installation/2.1.20-released.html
来源:github.com
链接:https://github.com/nilsteampassnet/TeamPass/commit/7715512f2bd5659cc69e063a1c513c19e384340f
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/05/19/5
来源:SECUNIA
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END