Best Practical Solutions RT 3.0.0 到3.6.9版本以及3.8.x到3.8.5版本中的html/Elements/SetupSessionCookie存在会话劫持漏洞,远程攻击者可以借助平衡\"HTTP取得RT服务器的使用权\"操作设置会话识别标来攻击网络会话,是与CVE-2009-3585相关的问题。
Best Practical Solutions RT 3.0.0 到3.6.9版本以及3.8.x到3.8.5版本中的html/Elements/SetupSessionCookie存在会话劫持漏洞,远程攻击者可以借助平衡\"HTTP取得RT服务器的使用权\"操作设置会话识别标来攻击网络会话,是与CVE-2009-3585相关的问题。