Conga luci多个信息泄露漏洞(CVE-2013-6496)
发布日期:2014-09-16
更新日期:2014-09-18
受影响系统:
sourceware conga
描述:
BUGTRAQ ID: 69830
CVE(CAN) ID: CVE-2013-6496
Conga是远程工作站管理系统,luci是其web前端。
Conga处理luci站点扩展相关的url请求时存在信息泄露漏洞,未经身份验证的远程攻击者可发送构造的http请求,导致未授权信息泄露。
<*来源:Jan Pokorny
*>
建议:
厂商补丁:
sourceware
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
参考:http://dl.packetstormsecurity.net/1409-advisories/RHSA-2014-1194-01.txt
相关推荐
kldy00 2020-10-29
xiaoemo0 2020-08-09
重善奉行 2020-06-17
重善奉行 2020-06-16
三动 2020-06-16
wwzaqw 2020-11-11
kldy00 2020-11-03
VinFOSSIDce 2020-11-02
VinFOSSIDce 2020-10-28
nodid 2020-10-28
硕鼠 2020-10-26
TifaBest 2020-10-25
weigenzongderoot 2020-10-14
fzxhsaj 2020-10-14
xuyoucheng00 2020-09-26
网络菜市场 2020-09-23
Veechange 2020-09-01
VinFOSSIDce 2020-08-24
智链ChainNova 2020-08-17