Security Lab

Обход идентификации в Lucent VitalNet

Дата публикации:21.01.2002
Всего просмотров:887
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: VitalNet - часть семейства Lucent's VitalSuite SP. VitalNet позволяет пользователям контролировать, анализировать, управлять и предсказывать производительность их сетевой инфраструктуры.

Существует дефект в выполнение опознавательного механизма VitalNet's на основе куки. Нападающий, знающий или предполагающий правильное имя пользователя, может получить доступ к серверу без ввода пароля.

Уязвимость найдена в Lucent VitalNet 8.0

Пример:

http:///cgi-bin/VsSetCookie.exe?vsuser=

Ссылки: http://www.lucent.com/