IBM Lotus Domino Web Access 会话劫持漏洞

漏洞信息详情

IBM Lotus Domino Web Access 会话劫持漏洞

漏洞简介

IBM Lotus Domino Web Access (DWA) 7.0.1不会在客户机注销时使其\”轻量级第三方认证\”令牌(LtpaToken)失效,远程攻击者可以通过中途截取LtpaToken cookie来获取用户的特权。

漏洞公告

参考网址

来源: BID

名称: 19966

链接:http://www.securityfocus.com/bid/19966

来源: BUGTRAQ

名称: 20060912 Session Token Remains Valid After Logout in IBM Lotus Domino Web Access

链接:http://www.securityfocus.com/archive/1/archive/1/445821/100/0/threaded

来源: MISC

链接:http://www.fishnetsecurity.com/csirt/disclosure/ibm

来源: www-1.ibm.com

链接:http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21245589

来源: XF

名称: domino-token-session-hijack(28881)

链接:http://xforce.iss.net/xforce/xfdb/28881

来源: SREASON

名称: 1571

链接:http://securityreason.com/securityalert/1571

来源: FULLDISC

名称: 20060912 Session Token Remains Valid After Logout in IBM Lotus Domino Web Access

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049408.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享