Livetecs Timelive 权限许可和访问控制漏洞 CVE-2014-1217 CNNVD-201404-540

7.5 AV AC AU C I A
发布: 2014-04-28
修订: 2018-10-09

Livetecs Timelive是美国Livetecs公司的一套时间管理解决方案。该方案提供时间表、员工考勤、费用管理和电子邮件通知等功能。 Livetecs Timelive 6.2.7.1及之前的版本中存在安全漏洞,该漏洞源于程序没有正确限制对systemsetting.aspx文件的访问。远程攻击者可利用该漏洞更改配置,获取数据库连接字符串和凭证。

0%
当前有1条漏洞利用/PoC
当前有24条受影响产品信息