漏洞信息详情
Consona 多个产品忘记密码功能授权问题漏洞
- CNNVD编号:CNNVD-201005-167
- 危害等级: 中危
- CVE编号: CVE-2010-1910
- 漏洞类型: 授权问题
- 发布时间: 2010-05-12
- 威胁类型: 远程
- 更新时间: 2010-05-12
- 厂 商: consona
- 漏洞来源: Consona
漏洞简介
Consona是全球领先的企业应用解决方案和服务供应商,为各种规模的企业提供信息化服务。
Dynamic Security Agent (DSA)是一个主机防护软件。它无需特征码,是桌面级的恶意软件防护程序。
Consona Live Assistance, Dynamic Agent, 和Subscriber Assistance的忘记密码功能存在授权问题漏洞,远程攻击者可以向空Hint问题和Hint回答字段发送空值,重置账户密码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.consona.com/crm/software/crmsuite.aspx
参考网址
来源: US-CERT
名称: VU#602801
链接:http://www.kb.cert.org/vuls/id/602801
来源: www.consona.com
链接:http://www.consona.com/Content/CRM/Support/SecurityBulletin_April2010.pdf
来源: BID
名称: 40003
链接:http://www.securityfocus.com/bid/40003
来源: BUGTRAQ
名称: 20100507 [Wintercore Research] Consona Products - Multiple vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/511176/100/0/threaded
来源: MISC
链接:http://wintercore.com/en/component/content/article/7-media/18-wintercore-releases-an-advisory-for-consona-products.HTML
来源: SECUNIA
名称: 39740
链接:http://secunia.com/advisories/39740
受影响实体
- Consona Consona_subscriber_assistance
- Consona Consona_live_assistance
- Consona Consona_dynamic_agent:-:-:Support
- Consona Consona_dynamic_agent:-:-:Marketing
- Consona Consona_dynamic_agent:-:-:Enterprise
补丁
暂无
评论