Sun NetDynamics会话ID劫持漏洞

漏洞信息详情

Sun NetDynamics会话ID劫持漏洞

漏洞简介

Netdynamics 4.x至5.x版及其可能早期版本的ndcgi.exe存在漏洞。远程攻击可以通过读取登录字段的SPIDERSESSION和uniqueValue变量盗取会话IDs并劫持用户会话,然后在下次用户登录时使用这些变量。

漏洞公告

Phuzzy L0gic [phzy@nmrc.org] suggests that not allowing multiple logins from the same domain may help detect this attack.

参考网址

来源: BID
名称: 3583
链接:http://www.securityfocus.com/bid/3583

来源: XF
名称: netdynamics-session-hijacking(7620)
链接:http://xforce.iss.net/static/7620.php

来源: BUGTRAQ
名称: 20011126 NMRC Advisory – NetDynamics Session ID is Reusable
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100681274915525&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享