Allaire JRun "JSessionID"信息泄露漏洞 CVE-2001-1545 CNNVD-200112-169

5.0 AV AC AU C I A
发布: 2001-12-31
修订: 2008-09-05

JRun是由Allaire发布的JSP服务器。 该软件存在一个设计错误,可能导致敏感信息泄露。 当用户访问基于JRun的站点时,会得到一个Session ID,而在某些条件下,这个Session ID被附加在URL后面,这可能导致该信息泄露。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息