EMC Documentum eRoom安全漏洞 CVE-2012-0398 CNNVD-201203-265

7.5 AV AC AU C I A
发布: 2012-03-15
修订: 2012-03-15

EMC Documentum eRoom是基于WEB的协作服务器,其使用Hummingbird STR服务。 EMC Documentum eRoom 7.4.4之前版本中存在漏洞,该漏洞源于未正确验证会话cookies。远程攻击者可利用该漏洞借助未明向量劫持或者重新执行会话。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息