The default configuration of Luci... CVE-2010-3852 CNNVD-201011-065

6.4 AV AC AU C I A
发布: 2010-11-06
修订: 2023-02-13

Red Hat Conga是美国红帽(Red Hat)公司的一套基于Web的集群管理工具。该工具主要有Luci和Ricci两部分组成,Ricci是运行于每一个集群节点上的代理;Luci主要用于搭建集群系统,并通过Ricci和集群中的节点进行通讯。 Red Hat Conga中的Luci 0.22.4以及之前版本的默认配置使用"[INSERT SECRET HERE]"作为cookie的密钥。远程攻击者更容易借助伪造ticket cookie绕过repoze.who认证。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息