Citrix NetScaler 8.0 build 47.8的web管理界面使用脆弱的编码(XOR of unpadded data)在cookie中储存认证信息,当一个cookie被获得时,远程攻击者可以借助一个已知明文(known-plaintext)攻击很容易的获得明文认证信息。
Citrix NetScaler 8.0 build 47.8的web管理界面使用脆弱的编码(XOR of unpadded data)在cookie中储存认证信息,当一个cookie被获得时,远程攻击者可以借助一个已知明文(known-plaintext)攻击很容易的获得明文认证信息。