Innovative Interfaces Sierra Library... CVE-2014-5137 CNNVD-201408-485

5.0 AV AC AU C I A
发布: 2014-09-02
修订: 2018-10-09

Innovative Interfaces Sierra Library Services Platform是美国Innovative Interfaces公司的一套综合图书馆系统/图书馆服务平台(ILS/LSP,它提供数据库组件、完善的资源管理和数据库管理自动化等。 Innovative Interfaces Sierra Library Services Platform 1.2_3版本中存在安全漏洞,该漏洞源于程序根据用户账户是否存在对登录请求提供不同的响应。远程攻击者可通过发送一系列登录请求利用该漏洞枚举账户名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息