安全研究
安全漏洞
Delta RM信息泄露漏洞(CVE-2021-44839)
发布日期:2022-01-18
更新日期:2022-03-29
受影响系统:Delta RM Delta RM 1.2
描述:
CVE(CAN) ID:
CVE-2021-44839
Delta Rm是法国Delta Rm公司的一个简单有效的风险管理。用于简化风险管理方法并节省时间。
Delta RM 1.2版本存在信息泄露漏洞,该漏洞源于程序可以使用账户ID为其他任意账户申请新密码。攻击者可利用该漏洞通过/listes/DTsendmaildata/adm_utilisateur/send-mail.json端点发送带有用户ID的JSON数组,进而重置密码并将新密码发送到各自的邮箱地址。
<**>
建议:
厂商补丁:
Delta RM
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.deltarm.com浏览次数:593
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |