Artica Integria IMS 授权问题漏洞 CVE-2018-1000812 CNNVD-201812-880

4.3 AV AC AU C I A
发布: 2018-12-20
修订: 2019-08-16

Artica Integria IMS是西班牙Artica公司的一套基于Web的帮助台软件。该软件具有SLA跟踪、工作流程管理、个性化报告和电子邮件管理等功能。 Artica Integria IMS 5.0 MR56 Package 58版本中的密码重置进程存在授权问题漏洞,该漏洞源于所生成的MD5散列仅为100个可能的值并且散列提交页面缺少暴力破解保护。攻击者可利用该漏洞控制已知用户名的账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息