标题:
ImpressCMS 会话修复的漏洞
[打印本页]
作者:
pioneer
时间:
2008-12-19 15:52
标题:
ImpressCMS 会话修复的漏洞
来源
secunia.com
软件名
ImpressCMS 1.x
描述
处理会话时的错误可通过欺骗用户登陆进随后的特定链接来导致劫持另一个用户的会话
该漏洞在V1.1.1 RC1之前的版本中已经报告
解决方案
在V1.1.1 RC1中已经修复
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn