Apache Rampart/C... CVE-2011-2329 CNNVD-201106-018

6.5 AV AC AU C I A
发布: 2011-06-02
修订: 2017-08-29

Apache Rampart/C 1.3.0版本的util/rampart_timestamp_token.c文件中的rampart_timestamp_token_validate函数没有正确计算时间戳令牌的有效期限。远程攻击者可以利用过期的令牌绕过预设的访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息