CA 2E Web Option 输入验证漏洞 CVE-2014-1219 CNNVD-201402-191 CNVD-2014-01019

5.1 AV AC AU C I A
发布: 2014-02-14
修订: 2014-02-21

CA 2E Web Option是美国CA技术公司的一套CA 2E应用程序Web接口开发工具。 CA 2E Web Option r8.1.2版本中存在输入验证漏洞,该漏洞源于程序没有充分验证令牌。远程攻击者通过可预测的会话令牌利用该漏洞获取特权,也可能造成拒绝服务。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息