Artica Integria IMS是西班牙Artica公司的一套基于Web的帮助台软件。该软件具有SLA跟踪、工作流程管理、个性化报告和电子邮件管理等功能。 Artica Integria IMS 5.0 MR56 Package 58版本中的密码重置进程存在授权问题漏洞,该漏洞源于所生成的MD5散列仅为100个可能的值并且散列提交页面缺少暴力破解保护。攻击者可利用该漏洞控制已知用户名的账户。
Artica Integria IMS是西班牙Artica公司的一套基于Web的帮助台软件。该软件具有SLA跟踪、工作流程管理、个性化报告和电子邮件管理等功能。 Artica Integria IMS 5.0 MR56 Package 58版本中的密码重置进程存在授权问题漏洞,该漏洞源于所生成的MD5散列仅为100个可能的值并且散列提交页面缺少暴力破解保护。攻击者可利用该漏洞控制已知用户名的账户。