Novell iChain漏洞

漏洞信息详情

Novell iChain漏洞

漏洞简介

Novell iChain 2.2和2.3 SP2和SP3版本的web GUI 使得攻击者可以通过(1)窥测端口51100上的TCP连接并重播认证信息或者(2)从浏览器上获取并重播PCZQX02认证cookie,劫持会话并获取管理员权限。

漏洞公告

参考网址

来源: support.novell.com

链接:http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096885.htm

来源: SECUNIA

名称: 14527

链接:http://secunia.com/advisories/14527

来源: XF

名称: ichain-gain-access(19646)

链接:http://xforce.iss.net/xforce/xfdb/19646

来源: SECTRACK

名称: 1013406

链接:http://securitytracker.com/id?1013406

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享