漏洞信息详情
Jaspersoft JasperReports Server ‘JSESSIONID’参数会话固定漏洞
- CNNVD编号:CNNVD-201405-352
- 危害等级:
- CVE编号:
- 漏洞类型:
- 发布时间:
2014-05-22
- 威胁类型:
远程
- 更新时间:
2014-05-22
- 厂 商:
- 漏洞来源:
Felipe Andrian Pei… -
漏洞简介
JasperReports Server是美国Jaspersoft公司的一款独立的和可嵌入的报表服务器,它提供报表和分析功能,并支持PDF、HTML、XLS、CSV和XML文件输出格式。
JasperReports Server 5.5及之前的版本中存在会话固定漏洞。攻击者可利用该漏洞劫持任意会话,获取受影响应用程序的访问权限。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END