漏洞信息详情
Sun NetDynamics会话ID劫持漏洞
- CNNVD编号:CNNVD-200111-037
- 危害等级: 高危
- CVE编号:
CVE-2001-0922
- 漏洞类型:
设计错误
- 发布时间:
2001-11-26
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
sun - 漏洞来源:
Discovered by Phuz… -
漏洞简介
Netdynamics 4.x至5.x版及其可能早期版本的ndcgi.exe存在漏洞。远程攻击可以通过读取登录字段的SPIDERSESSION和uniqueValue变量盗取会话IDs并劫持用户会话,然后在下次用户登录时使用这些变量。
漏洞公告
Phuzzy L0gic [phzy@nmrc.org] suggests that not allowing multiple logins from the same domain may help detect this attack.
参考网址
来源: BID
名称: 3583
链接:http://www.securityfocus.com/bid/3583
来源: XF
名称: netdynamics-session-hijacking(7620)
链接:http://xforce.iss.net/static/7620.php
来源: BUGTRAQ
名称: 20011126 NMRC Advisory – NetDynamics Session ID is Reusable
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100681274915525&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END