gicas Integria IMS 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1448919 漏洞类型 授权问题
发布时间 2018-12-21 更新时间 2019-08-19
CVE编号 CVE-2018-1000812 CNNVD-ID CNNVD-201812-880
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201812-880
|漏洞详情
Artica Integria IMS是西班牙Artica公司的一套基于Web的帮助台软件。该软件具有SLA跟踪、工作流程管理、个性化报告和电子邮件管理等功能。 Artica Integria IMS 5.0 MR56 Package 58版本中的密码重置进程存在授权问题漏洞,该漏洞源于所生成的MD5散列仅为100个可能的值并且散列提交页面缺少暴力破解保护。攻击者可利用该漏洞控制已知用户名的账户。
|参考资料

来源:cp270.wordpress.com

链接:https://cp270.wordpress.com/2018/05/14/war-story-password-resets/


来源:github.com

链接:https://github.com/articaST/integriaims/commit/f2ff0ba821644acecb893483c86a9c4d3bb75047


来源:github.com

链接:https://github.com/fleetcaptain/integria-takeover