Red Hat Conga luci ‘__ac’会话Cookie信息泄露漏洞 CVE-2012-3359 CNNVD-201301-471

3.7 AV AC AU C I A
发布: 2014-03-31
修订: 2023-11-07

Red Hat Conga是美国红帽(Red Hat)公司的一套基于Web的集群管理工具。该工具主要有Luci和Ricci两部分组成,Ricci是运行于每一个集群节点上的代理;Luci主要用于搭建集群系统,并通过Ricci和集群中的节点进行通讯。 Red Hat Conga的Luci组件中存在安全漏洞,该漏洞源于__ac会话cookie中的Base64编码字符串存储用户名和密码。远程攻击者可通过访问cookie利用该漏洞获取特权。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息