Parallels Plesk Small Business Panel信息泄露漏洞 CVE-2011-4765 CNNVD-201112-326

4.3 AV AC AU C I A
发布: 2011-12-16
修订: 2017-08-29

Parallels Plesk Small Business Panel 10.2.0版本的Site Editor (也称为SiteBuilder)功能中存在漏洞,此功能在cookie的Set-Cookie头中未包含HTTPOnly标志。远程攻击者可借助访问该cookie的脚本获取敏感信息,该漏洞已在Wizard/Edit/Modules/ImageGallery/MultiImagesUpload和某些其他文件使用的cookies中被证实。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息