首页 -> 安全研究

安全研究

安全漏洞
Delta RM信息泄露漏洞(CVE-2021-44839)

发布日期:2022-01-18
更新日期:2022-03-29

受影响系统:
Delta RM Delta RM 1.2
描述:
CVE(CAN) ID: CVE-2021-44839

Delta Rm是法国Delta Rm公司的一个简单有效的风险管理。用于简化风险管理方法并节省时间。
Delta RM 1.2版本存在信息泄露漏洞,该漏洞源于程序可以使用账户ID为其他任意账户申请新密码。攻击者可利用该漏洞通过/listes/DTsendmaildata/adm_utilisateur/send-mail.json端点发送带有用户ID的JSON数组,进而重置密码并将新密码发送到各自的邮箱地址。

<**>

建议:
厂商补丁:

Delta RM
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.deltarm.com

浏览次数:593
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障