Имитация сеанса целевого пользователя в нескольких продуктах от IBM
- Дата публикации:
- 05.06.2004
- Всего просмотров:
- 1276
- Опасность:
- Средняя
- Наличие исправления:
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Воздействие:
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
Описание: Уязвимость обнаружена в нескольких продуктах от IBM. Удаленный пользователь может внедриться в сессию целевого пользователя.
Удаленный пользователь может представить специально обработанные (или украденные) куки, чтобы имитировать авторизованного целевого пользователи и внедриться в сессию целевого пользователя.
Удаленный пользователь может получить доступ к ресурсам и данным на целевой системе и может получить полный доступ над уязвимым приложением.
URL производителя: http://www.ibm.com/support/docview.wss?uid=swg21168762
Решение:Установите соответствующее обновление:
http://www.ibm.com/support/docview.wss?uid=swg21169105
Ссылки:
http://www-1.ibm.com/support/docview.wss?uid=swg21168762