漏洞信息详情

webSPELL ws_auth cookie 身份认证绕过漏洞

  • CNNVD编号:CNNVD-200703-072
  • 危害等级: 超危
  • CVE编号: CVE-2007-1160
  • 漏洞类型: 授权问题
  • 发布时间: 2007-03-02
  • 威胁类型: 远程
  • 更新时间: 2007-03-06
  • 厂        商: webspell
  • 漏洞来源:

漏洞简介

webSPELL 4.0以及可能之后的版本允许远程攻击者可借助一个ws_auth cookie,绕过身份认证。此漏洞不同于CVE-2006-4782。

漏洞公告

参考网址

来源: BUGTRAQ 名称: 20070222 WebSpell > 4.0 Authentication Bypass and arbitrary code execution 链接:http://www.securityfocus.com/archive/1/archive/1/460937/100/0/threaded 来源: SREASON 名称: 2337 链接:http://securityreason.com/securityalert/2337 来源: OSVDB 名称: 33143 链接:http://osvdb.org/33143

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多