Oracle Mojarra加密问题漏洞 CVE-2010-4007 CNNVD-201010-326

5.0 AV AC AU C I A
发布: 2010-10-20
修订: 2010-10-21

Oracle Mojarra使用不带消息认证代码(MAC)的加密View State。远程攻击者更容易借助填充oracle攻击成功的修改View State的值。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息