Red Hat Conga Luci 权限许可和访问控制漏洞 CVE-2013-7347 CNNVD-201403-593

3.7 AV AC AU C I A
发布: 2014-03-31
修订: 2014-03-31

Red Hat Conga是美国红帽(Red Hat)公司的一套基于Web的集群管理工具。该工具主要有Luci和Ricci两部分组成,Ricci是运行于每一个集群节点上的代理;Luci主要用于搭建集群系统,并通过Ricci和集群中的节点进行通讯。 Red Hat Conga的Luci组件中存在安全漏洞,该漏洞源于程序没有正确处理用户会话超时。攻击者可通过访问__ac会话cookie利用该漏洞获取会话的访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息