标题:
Nortel Contact Center Manager Administration绕过安全限制并且泄露信息
[打印本页]
作者:
pioneer
时间:
2009-6-29 17:19
标题:
Nortel Contact Center Manager Administration绕过安全限制并且泄露信息
来源
secunia.com
软件名
Nortel Contact Center Manager Administration 6.x
描述
1)处理 SOAP查询时的一个错误可通过一个SOAP请求来泄露正被用来连接Contact Center Manager Server的用户账户密码
2)处理Nortel Contact Center Manager Administration web应用程序中的cookie时的一个错误可通过修改用来终止授权用户角色的cookie来获得扩大的权限
解决方案
应用更新CCMA_6.0_DP_060229和CCMA_6.0_DP_060224
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn