Обход идентификации в Lucent VitalNet

Дата публикации:
21.01.2002
Всего просмотров:
538
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: VitalNet - часть семейства Lucent's VitalSuite SP. VitalNet позволяет пользователям контролировать, анализировать, управлять и предсказывать производительность их сетевой инфраструктуры.

Существует дефект в выполнение опознавательного механизма VitalNet's на основе куки. Нападающий, знающий или предполагающий правильное имя пользователя, может получить доступ к серверу без ввода пароля.

Уязвимость найдена в Lucent VitalNet 8.0

Пример:

http:///cgi-bin/VsSetCookie.exe?vsuser=

Ссылки: http://www.lucent.com/

или введите имя

CAPTCHA