网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
安全漏洞
>
Microsoft
> WorkforceROI XPede任意时间表泄露漏洞 (MS,缺陷)
WorkforceROI XPede任意时间表泄露漏洞 (MS,缺陷)
2004-04-11 作者:BitsCN整理 来源:中国网管联盟
点评
投稿
收藏
涉及程序:
WorkforceROI XPede
描述:
WorkforceROI XPede任意时间表泄露漏洞
详细:
XPede是一款基于WEB的项目审核软件,可运行在Microsoft Windows操作系统下。
XPede对用户缺少充分正确的授权检查,可导致远程攻击者获得其他用户时间表信息。
由于XPede中的'ets_app_process.asp'脚本对授权信息缺少充分正确的检查,可导致攻击者访问其他用户时间表,获得其他用户时间表信息。
此问题存在于XPede 4.1版本中,其他版本也可能存在此漏洞。
验证:
http://xpede.target.com/approval/ts_app.htm?TSN=anyTSNnumber
TSNnumber是全局时间表索引
解决方案:
尚无
0
顶一下
TAGs
:
漏洞
缺陷
泄露
时间表
任意
XPede
用户
其他
信息
正确
上一篇:
WorldClient 和 Mdaemon的多个漏洞 (MS,补丁)
下一篇:
微软安全公告 MS02-021 (MS,补丁)
相关文章列表
微软2008年六月安全公告摘要(含补丁下载)
Microsoft Windows SeImpersonatePrivilege
Microsoft IE 7弹出窗口地址栏URI欺骗漏洞
Novell GroupWise Windows客户端API共享文
Alt-N MDaemon IMAP服务器FETCH命令远程栈
Ruby WEBrick远程目录遍历及信息泄露漏洞
IBM ISS Internet扫描器HTML代码注入漏洞
Microsoft IIS文件更改通知本地权限提升漏
WorkforceROI XPede任意时间表泄露漏洞 (MS,缺陷) 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
win2k sp4 简体中文版发布,请尽快下载安
2.
Windwos XP helpctr.exe 缓冲区溢出漏洞
3.
Windows XP系统漏洞
4.
Microsoft Windows MSDTC内存破坏漏洞
5.
Microsoft Windows XP 远程桌面 DoS 缺陷
6.
微软安全通告:MS03-039 (MS,补丁)
7.
Microsoft Data Access Components (MDAC
8.
MICROSOFT SQL Server 2000 Service Pack
9.
WorldClient 和 Mdaemon的多个漏洞 (MS,
10.
Microsoft 安全公告 MS02-050(MS,补丁)
最新推荐文章:
1.
Alt-N MDaemon IMAP服务器FETCH命令远程
2.
Microsoft Windows Mobile短信处理器来源
3.
Windows Live Messenger畸形共享文件远程
4.
Microsoft SQL Server sqldmo.dll Active
5.
Microsoft Agent agentdpv.dll ActiveX控
6.
Microsoft .Net Framework多个空字节注入
7.
Microsoft Office Publisher空指针引用拒
8.
Microsoft Windows资源管理器WMF文件处理
9.
Windows Shell 中的漏洞可能允许特权提升
10.
Microsoft恶意软件保护引擎整数溢出漏洞
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血
·
Windows XP 操作系统默认设置需要注意的