修订版

  • 1.0:2020 年 10 月 14 日,初始版

摘要

APTARE 版本 10.5 修复了一些安全问题。建议 Veritas 客户将 APTARE 软件更新到最新的 10.5 版本。

描述

APTARE 10.5 处理了以下安全漏洞:

问题 描述 严重性 修正版本

1

绕过授权

严重

10.5

2

身份验证缺陷 - 绕过登录流程

10.5

问题

问题 1

绕过授权

10.5 之前的 APTARE 版本无法执行充分的授权检查。此漏洞允许未经身份验证的用户远程执行代码。

问题 2

身份验证缺陷 - 绕过登录流程

10.5 之前的 APTARE 版本包含的代码会在向服务器提供特定的身份验证凭据时绕过正常的登录过程。未经身份验证的用户可以登录应用程序,并获取仅限目标用户帐户可以访问的数据及功能的访问权限。