漏洞信息详情

CA CleverPath Portal和其他嵌入了Portal 环境会话劫持漏洞

  • CNNVD编号:CNNVD-200612-444
  • 危害等级: 高危
  • CVE编号: CVE-2006-6641
  • 漏洞类型: 设计错误
  • 发布时间: 2006-12-19
  • 威胁类型: 远程
  • 更新时间: 2006-12-20
  • 厂        商: ca
  • 漏洞来源: Williams, James K ...

漏洞简介

CleverPath Portal是一个为员工、合作伙伴和客户进行个性化设置的电子商务工作环境。

CA CleverPath Portal和其他嵌入了Portal技术的CA解决方案中存在会话验证错误,远程攻击者可能利用此漏洞获取非授权访问。

在某些Portal服务器配置中,如果多个Portal服务器同时启动且共享同一数据存储的话,则通过一个Portal服务器连接的用户可以继承另一个Portal服务器上所运行用户的Portal会话和相关安全认证,获得非授权访问

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://supportconnectw.ca.com/public/ca_common_docs/cpportal_secnot.asp

参考网址

来源: supportconnectw.ca.com

链接:http://supportconnectw.ca.com/public/ca_common_docs/cpportal_secnot.asp

来源: www3.ca.com

链接:http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=34876

来源: BID

名称: 21681

链接:http://www.securityfocus.com/bid/21681

来源: BUGTRAQ

名称: 20061221 [CAID 34876]: CA CleverPath Portal Session Inheritance Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/455041/100/0/threaded

来源: OSVDB

名称: 30854

链接:http://www.osvdb.org/30854

来源: VUPEN

名称: ADV-2006-5091

链接:http://www.frsirt.com/english/advisories/2006/5091

来源: SECTRACK

名称: 1017429

链接:http://securitytracker.com/id?1017429

来源: SECUNIA

名称: 23426

链接:http://secunia.com/advisories/23426

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多