CVE ID:CVE-2014-1946 OpenDocMan是一款开源基于WEB的文档管理系统。 由于在更新用户的个人资料时“/ signup.php”脚本允许的动作未充分验证,远程身份验证的攻击者可以分配管理权限和完全控制应用程序。 0 OpenDocMan 1.2.7 厂商补丁: OpenDocMan ----- OpenDocMan 1.2.7.2已经修复该漏洞,建议用户下载更新: http://www.opendocman.com
CVE ID:CVE-2014-1946 OpenDocMan是一款开源基于WEB的文档管理系统。 由于在更新用户的个人资料时“/ signup.php”脚本允许的动作未充分验证,远程身份验证的攻击者可以分配管理权限和完全控制应用程序。 0 OpenDocMan 1.2.7 厂商补丁: OpenDocMan ----- OpenDocMan 1.2.7.2已经修复该漏洞,建议用户下载更新: http://www.opendocman.com