Novell eDirectory cookie会话挟持漏洞 CVE-2009-4655 CNNVD-201002-281

7.5 AV AC AU C I A
发布: 2010-02-26
修订: 2017-08-17

Novell eDirectory是一个的跨平台的目录服务器。 Novell eDirectory服务器存在会话劫持漏洞,服务器上的dhost web服务使用一个可预测的会话cookie,这更易于远程攻击者借助一个可修改的cookie挟持会话。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息