Allaire Jrun复制会话ID漏洞 CVE-2001-1513 CNNVD-200112-188

7.5 AV AC AU C I A
发布: 2001-12-31
修订: 2008-09-10

Macromedia JRun 3.0版本和3.1版本存在漏洞。远程攻击者可以借助无拖尾\'\'/\'\'(斜杠)的web应用目录的URL请求作为其他用户来获得复制的当前用户会话IDs以及执行行为,正如使用ctx。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息