plone_cms cookie中HMAC-SHA1值嗅探攻击漏洞 CVE-2008-1396 CNNVD-200803-327

4.3 AV AC AU C I A
发布: 2008-03-20
修订: 2018-10-11

Plone CMS 3.x在计算权限cookie中的一个HMAC-SHA1值时,运用不变的数据(一个客户端用户名何一个服务器秘密(secret)),远程攻击者通过嗅探网络来取得永久访问权变得简单。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息