Board logo

标题: ImpressCMS 会话修复的漏洞 [打印本页]

作者: pioneer     时间: 2008-12-19 15:52    标题: ImpressCMS 会话修复的漏洞

来源

secunia.com

软件名

ImpressCMS 1.x

描述

处理会话时的错误可通过欺骗用户登陆进随后的特定链接来导致劫持另一个用户的会话
该漏洞在V1.1.1 RC1之前的版本中已经报告

解决方案

在V1.1.1 RC1中已经修复




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn