Bottomline Webseries是一套Web网站应用系统。 Bottomline Webseries Payment Application中的密码修改功能存在缺陷,存在密码获取漏洞。 由于在用户制定新密码时并不要求输入原有密码,这使得远程认证用户可以修改其他用户的密码。
Bottomline Webseries是一套Web网站应用系统。 Bottomline Webseries Payment Application中的密码修改功能存在缺陷,存在密码获取漏洞。 由于在用户制定新密码时并不要求输入原有密码,这使得远程认证用户可以修改其他用户的密码。