Bitrix Site Manager Bitrix e-Store模块用户身份伪造漏洞 CVE-2013-6788 CNNVD-201311-122

7.5 AV AC AU C I A
发布: 2014-05-30
修订: 2014-06-26

Bitrix Site Manager是美国Bitrix公司的一套网站内容管理系统。Bitrix e-Store是其中的一个电子商务模块。 Bitrix Site Manager 12.5.13及之前版本的Bitrix e-Store模块14.0.0及之前版本存在安全漏洞,该漏洞源于程序对BITRIX_SM_SALE_UID cookie使用连续的值。远程攻击者可通过实施暴力破解攻击利用该漏洞猜出cookie值,绕过身份验证。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息