Improper session management when... CVE-2018-2409 CNNVD-201804-470

6.5 AV AC AU C I A
发布: 2018-04-10
修订: 2019-10-09

SAP Cloud Platform是德国思爱普(SAP)公司的一套开放式平台即服务(PaaS)式云平台。该平台用于构建和扩展个性化、协作式并支持移动的云应用程序。 SAP Cloud Platform 2.0版本中存在会话固定漏洞,该漏洞源于程序没有正确的管理会话。攻击者可利用该漏洞劫持任意会话,获取受影响软件的未授权访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息