漏洞信息详情
IBM Lotus Domino Web Access 会话劫持漏洞
- CNNVD编号:CNNVD-200609-215
- 危害等级: 高危
- CVE编号:
CVE-2006-4763
- 漏洞类型:
访问验证错误
- 发布时间:
2006-09-13
- 威胁类型:
远程
- 更新时间:
2006-09-18
- 厂 商:
ibm - 漏洞来源:
Dave Ferguson is c… -
漏洞简介
IBM Lotus Domino Web Access (DWA) 7.0.1不会在客户机注销时使其\”轻量级第三方认证\”令牌(LtpaToken)失效,远程攻击者可以通过中途截取LtpaToken cookie来获取用户的特权。
漏洞公告
参考网址
来源: BID
名称: 19966
链接:http://www.securityfocus.com/bid/19966
来源: BUGTRAQ
名称: 20060912 Session Token Remains Valid After Logout in IBM Lotus Domino Web Access
链接:http://www.securityfocus.com/archive/1/archive/1/445821/100/0/threaded
来源: MISC
链接:http://www.fishnetsecurity.com/csirt/disclosure/ibm
来源: www-1.ibm.com
链接:http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21245589
来源: XF
名称: domino-token-session-hijack(28881)
链接:http://xforce.iss.net/xforce/xfdb/28881
来源: SREASON
名称: 1571
链接:http://securityreason.com/securityalert/1571
来源: FULLDISC
名称: 20060912 Session Token Remains Valid After Logout in IBM Lotus Domino Web Access
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049408.html