MediaWiki密码存储安全漏洞解决方案
2016-1-14 0:0:0 wondialMediaWiki密码存储安全漏洞解决方案
MediaWiki密码存储安全漏洞解决方案漏洞起因
设计错误
危险等级
低
影响系统
MediaWiki 1.x
不受影响系统
危害
远程攻击者可以利用漏洞绕过验证进行登录。
攻击所需条件
攻击者必须访问MediaWiki。
漏洞信息
MediaWiki是一套以GPL授权发行的Wiki引擎。
MediaWiki执行密码管理存在安全缺陷,用户密码总是被保存在本地MediaWiki数据中(无论是否使用外部验证扩展),因此可能绕过外部验证系统,使用旧密码进行登录。
测试方法
厂商解决方案
MediaWiki 1.18.5或1.19.2已经修复此漏洞,建议用户下载使用:
http://wikipedia.sourceforge.net/
漏洞提供者
vendor
如果您的问题还没有解决,可以到 T+搜索>>上找一下答案
相关阅读
- 明细账权限设置时提示“没有操作员”?2019-4-29 8:0:0
- 用友T3用友通系统重装后,没有账套备份,如何恢复账套2019-4-29 8:0:0
- 用友T3-用友通如何进行凭证的赤字控制2019-4-23 8:0:0
- 用友T3-用友通如何调整工资发放签名表工资项目显示顺序2019-4-23 8:0:0
- 用友T3-用友通如何设置财务报表中的年月日2019-4-23 8:0:0
- 用友T3-用友通如何设置未记账凭证的报表公式_02019-4-23 8:0:0
- 用友T3-用友通如何设置未记账凭证的报表公式2019-4-23 8:0:0
- 用友T3-用友通如何设置对客户的信用进行控制2019-4-23 8:0:0
- 用友T3-用友通如何补录现金流量?2019-4-23 8:0:0
- 用友T3-用友通如何核销银行账2019-4-23 8:0:0
最新信息
U8.51A进入总账系统时提示“-2147024770AUTOMATION错误”.U8.51A进入总账系统时提示“-2147024770AUTOMATION错误”.
U8.51A-进入总账系统时提示“-2147024770AUTOMATION错误”.
自动编号: | 9253 | 产品版本: | U8.51A |
产品模块: | 总账 | 所属行业: | 通用 |
适用产品: | 851A系统管理 | 关 键 字: | 引入数据后报"2147..."错误 |
问题名称: | 进入总账系统时提示“-2147024770AUTOMATION错误”. | ||
问题现象: | 在系统管理引入一套数据后,再进入总账系统时提示“-2147024770AUTOMATION错误”确定后,系统又提示“此账套行业性质与科目设置中的科目分类不符,请调整”(软件版本为U851A) | ||
原因分析: | 可能控件有问题 | ||
解决方案: | 按照以前版本出现同样的问题现象,应该是修改数据库UFSYSTEM中的表UA—ACCOUNT中的行业性质,但经查看该表行业性质相符。解决方法:重新安装软件(修复安装)即可解决此问题。 温馨提示:如果您的问题还没有解决,欢迎进入用友云基地。 |
库存系统配比出库单不能自动生成,采购系统录入采购入库单添仓库死机 库存系统配比出库单不能自动生成,采购系统录入采购入库单添仓库死机
问题号: | 402 |
---|---|
解决状态: | 最终解决方案 |
软件版本: | 其他 |
软件模块: | 库存管理 |
行业: | 通用 |
关键字: | U8库存管理日常操作 |
适用产品: | u821 |
问题名称: | 库存系统配比出库单不能自动生成,采购系统录入采购入库单添仓库死机 |
问题现象: | 库存系统配比出库单不能自动生成,采购系统录入采购入库单添仓库死机 |
问题原因: | 由于配比出库单(也即材料出库单)是系统自动生成的,包括该材料出库单号。该用户10月17日所做的三张未记帐材料出库单,其编号分别为‘调0310003’,‘调0310002’,‘补0310001‘系统判断为8位(但实际长度为9位),自动生成的材料出库单号会自动在单据编号头增加‘00’,其实际长度为11位。因此无法写入rdrecrod表中。又由于该材料出库单号是系统自动生成的,手工无法干预。 |
解决方案: | 建议用户将10月17日生成的材料出库单编号改为‘D0310003’,‘D0310002‘,‘B0310001‘,用汉语拼音大写代替,只要其自身实际长度不超过8位,且该编号唯一即可。实际编号原则请与用户协商处理 建议用户生成单据不要使用带有汉字的编号。 执行如下语句更新后若该三张单据已记帐请先取消记帐后再执行: update rdrecord set ccode=‘D0310003‘ where ccode=‘调0310003‘ and caccounter is null |