Best Practical Solutions RT... CVE-2009-4151 CNNVD-200912-018

5.8 AV AC AU C I A
发布: 2009-12-02
修订: 2017-08-17

Best Practical Solutions RT 3.0.0 到3.6.9版本以及3.8.x到3.8.5版本中的html/Elements/SetupSessionCookie存在会话劫持漏洞,远程攻击者可以借助平衡\"HTTP取得RT服务器的使用权\"操作设置会话识别标来攻击网络会话,是与CVE-2009-3585相关的问题。

0%
暂无可用Exp或PoC
当前有40条受影响产品信息