Vignette登录模板用户信息泄露漏洞 CVE-2003-0402 CNNVD-200306-117

5.0 AV AC AU C I A
发布: 2003-06-30
修订: 2016-10-18

Vignette StoryServer 版本5和Vignette 版本V/5的默认登录模板(/vgn/login)对于存在和不存在的用户产生不同的响应,远程攻击者可以利用该漏洞借助蛮力攻击识别出有效用户名。

暂无可用Exp或PoC
当前有7条受影响产品信息