Mitel 3300综合通信平台绕过界面验证漏洞

漏洞信息详情

Mitel 3300综合通信平台绕过界面验证漏洞

漏洞简介

Mitel 3300综合通信平台(ICP)4.2.2.11之前版本中网络管理界面产生能被轻易预测的网络会话ID。远程攻击者可以借助parentsessionid cookie劫持其他会话。

漏洞公告

Mitel has released 3300 ICP Release 5.2 to address this issue. This software is available for registered customers at the following location:
www.mitel.com

参考网址

来源: www.niscc.gov.uk
链接:http://www.niscc.gov.uk/niscc/docs/re-20050228-00178.pdf?lang=en

来源: www.mitel.com
链接:http://www.mitel.com/DocController?documentId=14223

来源: www.corsaire.com
链接:http://www.corsaire.com/advisories/c040817-002.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享