A patch for mcookie in the... CVE-2003-0094 CNNVD-200303-020

5.0 AV AC AU C I A
发布: 2003-03-03
修订: 2017-10-10

util-linux包提供mcookie工具,是用于为X验证产生随机Cookie的程序。 mcookie产生的Cookie可预测,远程攻击者可以利用这个漏洞可窃取使用X验证用户的敏感信息。 由于mcookie使用/dev/urandom来生成Cookie,可导致产生的Cookie容易猜测,攻击者可以利用这个问题窃取X验证用户的认证信息,可能未授权访问系统。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息