IBM Sterling Connect:Direct 浏览器安全漏洞 CVE-2013-0529 CNNVD-201306-417

5.0 AV AC AU C I A
发布: 2013-06-21
修订: 2017-08-29

IBM Sterling Connect:Direct是美国IBM公司的一套点到点文件传输软件。该软件用于实现企业内和企业间的大容量、安全可靠的文件交付。 IBM Sterling Connect:Direct 1.4.0.11之前的1.4版本和1.5至1.5.0.1版本中的浏览器中存在漏洞,该漏洞源于程序对https会话中的会话cookie没有设置安全标志。远程攻击者可通过在HTTP会话拦截其传输利用该漏洞捕获cookie。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息