CleverPath Portal是一个为员工、合作伙伴和客户进行个性化设置的电子商务工作环境。
CA CleverPath Portal和其他嵌入了Portal技术的CA解决方案中存在会话验证错误,远程攻击者可能利用此漏洞获取非授权访问。
在某些Portal服务器配置中,如果多个Portal服务器同时启动且共享同一数据存储的话,则通过一个Portal服务器连接的用户可以继承另一个Portal服务器上所运行用户的Portal会话和相关安全认证,获得非授权访问
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://supportconnectw.ca.com/public/ca_common_docs/cpportal_secnot.asp
来源: supportconnectw.ca.com
链接:http://supportconnectw.ca.com/public/ca_common_docs/cpportal_secnot.asp
来源: www3.ca.com
链接:http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=34876
来源: BID
名称: 21681
链接:http://www.securityfocus.com/bid/21681
来源: BUGTRAQ
名称: 20061221 [CAID 34876]: CA CleverPath Portal Session Inheritance Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/455041/100/0/threaded
来源: OSVDB
名称: 30854
链接:http://www.osvdb.org/30854
来源: VUPEN
名称: ADV-2006-5091
链接:http://www.frsirt.com/english/advisories/2006/5091
来源: SECTRACK
名称: 1017429
链接:http://securitytracker.com/id?1017429
来源: SECUNIA
名称: 23426
链接:http://secunia.com/advisories/23426
暂无