Red Hat Conga是美国红帽(Red Hat)公司的一套基于Web的集群管理工具。该工具主要有Luci和Ricci两部分组成,Ricci是运行于每一个集群节点上的代理;Luci主要用于搭建集群系统,并通过Ricci和集群中的节点进行通讯。 Red Hat Conga的Luci组件中存在安全漏洞,该漏洞源于程序没有正确处理用户会话超时。攻击者可通过访问__ac会话cookie利用该漏洞获取会话的访问权限。
Red Hat Conga是美国红帽(Red Hat)公司的一套基于Web的集群管理工具。该工具主要有Luci和Ricci两部分组成,Ricci是运行于每一个集群节点上的代理;Luci主要用于搭建集群系统,并通过Ricci和集群中的节点进行通讯。 Red Hat Conga的Luci组件中存在安全漏洞,该漏洞源于程序没有正确处理用户会话超时。攻击者可通过访问__ac会话cookie利用该漏洞获取会话的访问权限。