安全研究
安全漏洞
signond信息泄露漏洞(CVE-2014-1423)
发布日期:2020-05-07
更新日期:2020-08-19
受影响系统:signond signond < 8.57+15.04.20141127.1-0ubunt
描述:
CVE(CAN) ID:
CVE-2014-1423
signond是一款基于Linux和POSIX平台的单点登录框架。
signond 8.57+15.04.20141127.1-0ubuntu1之前版本(用在Ubuntu Touch上)中存信息泄露漏洞。该漏洞源于程序没有对signon-apparmor-extension进行正确的检查和安装导致其无法合理限制应用程序进行oath令牌查询。攻击者可利用该漏洞收集其他应用程序的oauth令牌,获取敏感信息。
<*来源:Michael Zanetti
*>
建议:
厂商补丁:
signond
-------
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.launchpad.net/ubuntu/+source/signon/+bug/1392380浏览次数:911
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |