Zeacom Chat Server弱'JSESSIONID'会话ID劫持漏洞 CVE-2010-0217 CNNVD-201105-213

5.8 AV AC AU C I A
发布: 2011-05-20
修订: 2018-10-10

Zeacom Chat Server是一款实时通信工具。 Zeacom Chat Server 5.1之前版本为JSESSIONID值使用的随机字符串太短。远程攻击者借助暴力攻击破解会话ID,劫持其他聊天会话或导致拒绝服务(Chat Server崩溃或Tomcat守护进程崩溃)。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息