oVirt会话固定漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2014-0151 oVirt是一个虚拟化平台,一个易于使用的Web界面。 处理会话时的错误可被攻击者利用,通过欺骗用户登录特制链后,劫持其他用户的会话。 0 oVirt 3.x 目前没有详细解决方案: http://www.ovirt.org/Home

0%
暂无可用Exp或PoC
当前有0条受影响产品信息