Cybozu Remote Service Manager 会话固定漏洞

漏洞信息详情

Cybozu Remote Service Manager 会话固定漏洞

漏洞简介

Cybozu Remote Service Manager是日本才望子(Cybozu)公司的一套用于访问才望子(Cybozu)内部系统的远程服务管理软件。

Cybozu Remote Service Manager 2.3.0及之前版本和3.1.0及之前版本的管理界面存在会话固定漏洞。远程攻击者可利用该漏洞劫持Web会话。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://cs.cybozu.co.jp/information/20130317notice02.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享