Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / eFront “courses_ID”路径泄露漏洞

发布日期:2012-04-27
更新日期:2012-04-28受影响系统:
eFront eFront 3.x
描述:
--------------------------------------------------------------------------------
eFront是一套功能齐全的在线学习系统,拥有漂亮的Ajax界面。eFront在实现上存在安全漏洞,当通过课程信息访问某些无效的"courses_ID"时,错误信息会泄露完整的安装路径。<*来源:Haunt IT
 
  链接:http://secunia.com/advisories/49003/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:eFront
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.efrontlearning.net/HP ProCurve 5400 zl Switches "Compact Flash Card"安全漏洞Quest Toad for Data Analysts不安全默认目录权限漏洞相关资讯      安全漏洞 
  • TP-LINK TL-WR841N路由器本地文件  (11/01/2012 07:53:32)
  • 20121005,微软十月份安全补丁提前  (10/08/2012 10:59:58)
  • 程序员要为安全漏洞负责任?  (08/25/2012 05:33:57)
  • 20121010,微软10月10日发布7个安  (10/11/2012 09:05:14)
  • Endian Firewall多个跨站脚本执行  (10/03/2012 07:42:35)
  • Adobe Flash Player多个安全漏洞  (06/12/2012 09:59:20)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款