InfoVista VistaPortal 敏感信息泄露漏洞

CNNVD-ID编号 CNNVD-200602-368
CVE编号 CVE-2006-0863
发布时间 2006-02-23
更新时间 2006-02-27
漏洞类型 输入验证
漏洞来源 P Robinson is credited with the discovery of this vulnerability.
危险等级 中危
威胁类型 远程
厂 商 infovista

漏洞介绍

运行在Solaris 8上的InfoVista PortalSE 2.0 Build 20087可使远程攻击者通过在服务器字段中指定不存在的服务器(这将在错误消息中泄露路径)来获取敏感信息。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。

参考网址

受影响实体

信息来源