
漏洞名稱:Apache OpenMeeting可預測密碼重置令牌漏洞
發表日期:2016-04-13 14:16:49
漏洞名稱:Apache OpenMeeting可預測密碼重置令牌漏洞(CVE-2016-0783)
CVE ID:CVE-2016-0783
受影響系統:
Apache Group OpenMeetings 〈 3.1.1
詳細信息:
CVE ID:CVE-2016-0783
受影響系統:
Apache Group OpenMeetings 〈 3.1.1
詳細信息:
Apache OpenMeetings是音頻及視頻會議軟件。
Apache OpenMeetings 3.1.1之前版本,sendHashByUser函數生成了可預測的密碼重置令牌。遠程攻擊者通過用戶名及當前系統時間,可以重置任意用戶密碼。
漏洞來源:
Andreas Lindh
解決方案:
廠商補?。?
Apache Group
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
https://www.apache.org/dist/openmeetings/3.1.1/CHANGELOG