EMC Secure Remote Services Virtual... CVE-2015-0544 CNNVD-201507-105

9.3 AV AC AU C I A
发布: 2015-07-05
修订: 2016-12-28

EMC Secure Remote Services Virtual Edition(ESRS VE)是美国易安信(EMC)公司的一套远程服务虚拟版软件。该软件用于在EMC客户服务和用户的EMC产品和解决方案之间提供远程连接。 ESRS VE 3.06之前3.x版本中存在安全漏洞,该漏洞源于程序没有正确生成会话cookie的随机数值。远程攻击者可通过预测该值利用该漏洞劫持会话。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息