安全研究

安全漏洞
Novell iChain Server多个远程未明漏洞

发布日期:2003-07-08
更新日期:2003-07-15

受影响系统:
Novell iChain Server 2.2 FP1a
Novell iChain Server 2.2 FP1
Novell iChain Server 2.2
不受影响系统:
Novell iChain Server 2.2 SP1
描述:
BUGTRAQ  ID: 8140
CVE(CAN) ID: CVE-2003-0635,CVE-2003-0636,CVE-2003-0637,CVE-2003-0638,CVE-2003-0639

Novell iChain是Novell公司开发的为企业提供开放的电子商务平台,可进行网上B2B业务。iChain是包括安全、管理和交易在内的核心服务集合体,它能够提供目前最完整的外部网访问管理系统。

Novell iChain服务程序存在多个未明漏洞,远程攻击者可以利用这些漏洞未授权访问敏感信息或允许攻击者重定向客户端到恶意WEB站点。

目前没有详细漏洞细节提供。

<*来源:Novell Security Alerts
  
  链接:http://support.novell.com/cgi-bin/search/searchtid.cgi?/2966435.htm
*>

建议:
厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Novell Upgrade ic22sp1.exe
http://support.novell.com/servlet/filedownload/sec/pub/ic22sp1.exe

浏览次数:2679
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障