Board logo

标题: Nortel Contact Center Manager Administration绕过安全限制并且泄露信息 [打印本页]

作者: pioneer     时间: 2009-6-29 17:19    标题: Nortel Contact Center Manager Administration绕过安全限制并且泄露信息

来源
secunia.com

软件名
Nortel Contact Center Manager Administration 6.x

描述

1)处理 SOAP查询时的一个错误可通过一个SOAP请求来泄露正被用来连接Contact Center Manager Server的用户账户密码
2)处理Nortel Contact Center Manager Administration web应用程序中的cookie时的一个错误可通过修改用来终止授权用户角色的cookie来获得扩大的权限

解决方案

应用更新CCMA_6.0_DP_060229和CCMA_6.0_DP_060224




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn