DTE Axiom 注册ID验证安全绕过漏洞 CVE-2012-2455 CNNVD-201209-383

6.4 AV AC AU C I A
发布: 2012-11-10
修订: 2012-11-12

DTE Axiom是一款时间记录和采集系统。 DTE Axiom中存在漏洞,可被恶意人员利用绕过某些安全限制。该漏洞源于应用服务器未正确验证注册ID。攻击者可利用该漏洞获取如其他用户、客户和项目的访问权限。早期版本至12.3.3版本中存在漏洞。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息