安全研究

安全漏洞
Kopano-Core授权错误漏洞(CVE-2022-26562)

发布日期:2022-04-01
更新日期:2022-06-14

受影响系统:
Kopano Kopano Core 11.0.2.51
描述:
CVE(CAN) ID: CVE-2022-26562

Kopano Core是荷兰Kopano公司的一个位于Kopano堆栈核心的基于MAPI的服务器组件。
Kopano Core v11.0.2.51中的provider/libserver/ECKrbAuth.cpp存在授权错误漏洞。攻击者可利用该漏洞使用已过期的账号密码进行身份验证。

<*链接:https://stash.kopano.io/projects/KC/repos/kopanocore/diff/provider/libserver/ECKrbAuth.cpp?until=686
*>

建议:
厂商补丁:

Kopano-Core
-----------
Kopano-Core已经为此发布了一个安全公告(CVE-2022-26562)以及相应补丁:
CVE-2022-26562:kopanocore/provider/libserver/ECKrbAuth.cpp
链接:https://stash.kopano.io/projects/KC/repos/kopanocore/diff/provider/libserver/ECKrbAuth.cpp?until=686

浏览次数:747
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障