Roundup 信息泄露漏洞 CVE-2014-6276 CNNVD-201603-031

4.0 AV AC AU C I A
发布: 2016-04-13
修订: 2016-04-20

Roundup是一套命令行、Web和电子邮件问题跟踪系统。该系统提供Bug跟踪、客户帮助台和问题管理等功能。 Roundup 1.5.1之前版本的schema.py中存在安全漏洞,该漏洞源于程序没有正确限制默认用户权限中的属性。远程攻击者可通过查看用户详情利用该漏洞获取敏感的用户信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息