Iomega StorCenter Pro中的cgi-bin/makecgi-pro生成可预测的ID片段,这使得远程攻击者可以借助对session_id参数的暴力破解guessing攻击来劫持(hijack)active sessions和获得特权。
Iomega StorCenter Pro中的cgi-bin/makecgi-pro生成可预测的ID片段,这使得远程攻击者可以借助对session_id参数的暴力破解guessing攻击来劫持(hijack)active sessions和获得特权。