Jaspersoft JasperReports Server ‘JSESSIONID’参数会话固定漏洞

漏洞信息详情

Jaspersoft JasperReports Server ‘JSESSIONID’参数会话固定漏洞

漏洞简介

JasperReports Server是美国Jaspersoft公司的一款独立的和可嵌入的报表服务器,它提供报表和分析功能,并支持PDF、HTML、XLS、CSV和XML文件输出格式。

JasperReports Server 5.5及之前的版本中存在会话固定漏洞。攻击者可利用该漏洞劫持任意会话,获取受影响应用程序的访问权限。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://sourceforge.net/projects/jasperreports/

参考网址

来源: BID

名称: 67323

链接:http://www.securityfocus.com/bid/67323

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享