Topline Opportunity Form 权限许可和访问控制漏洞 CVE-2015-1608 CNNVD-201502-342

4.0 AV AC AU C I A
发布: 2015-02-16
修订: 2016-12-31

Topline Opportunity Form是一套包含连接字符串为面向公众的数据库中启用宏的Excel电子表格制作工具。 Topline Opportunity Form 2015-02-15之前版本中存在安全漏洞,该漏洞源于程序没有限制对database-connection字符串的访问。攻击者可利用该漏洞读取敏感证书的明文版本号和e-mail地址信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息