Parallels Plesk Panel 信息泄露漏洞 CVE-2011-4728 CNNVD-201112-289

5.0 AV AC AU C I A
发布: 2011-12-16
修订: 2019-04-22

Parallels Plesk Panel 10.2.0_build1011110331.18版本中存在漏洞,该漏洞源于服务器管理面板未给https会话中的cookie设置安全标志。远程攻击者更易于通过拦截http会话中的传输来捕获该cookie,该漏洞已在login_up.php3和某些其他文件使用的cookie中被证实。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息