Parallels Plesk Panel信息泄露漏洞 CVE-2011-4849 CNNVD-201112-334

4.3 AV AC AU C I A
发布: 2011-12-16
修订: 2017-08-29

Parallels Plesk Panel 10.4.4_build20111103.18版本的Control Panel中存在漏洞,其未在https会话的cookie中设置安全标识。远程攻击者可通过在http会话中拦截其他传输捕获该cookie,该漏洞已在help.php和某些其他文件使用的cookie中被证实。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息