Novell iChain Server未授权资源访问漏洞发布时间:2003-06-06 更新时间:2003-06-06 严重程度:高 威胁程度:读取受限文件 错误类型:访问验证错误 利用方式:服务器模式 BUGTRAQ ID:7840 受影响系统 Novell iChain Server 2.2 FP1详细描述 iChain Server存在未明漏洞,可导致攻击者未授权访问受限制资源。特别是可能不需要验证访问NCPIP.NLM和JSTCP.NLM模块。 测试代码 尚无 解决方案 升级程序: Novell iChain Server 2.2 FP1: Novell Patch ic22fp1a.exe http://support.novell.com/servlet/filedownload/ftf/ic22fp1a.exe/ Novell iChain Server 2.2: Novell Patch ic22fp1a.exe http://support.novell.com/servlet/filedownload/ftf/ic22fp1a.exe/ 相关信息 参考:http://www.securityfocus.com/advisories/5455 |