pcs是一套利用命令行和Web UI来配置和管理Pacemaker和Corosync(集群软件)的工具。 pcs 0.9.157之前的版本中pcsd存在会话固定漏洞,该漏洞源于程序没有使退出登录用户的cookie失效。攻击者可利用该漏洞实施会话固定攻击。
pcs是一套利用命令行和Web UI来配置和管理Pacemaker和Corosync(集群软件)的工具。 pcs 0.9.157之前的版本中pcsd存在会话固定漏洞,该漏洞源于程序没有使退出登录用户的cookie失效。攻击者可利用该漏洞实施会话固定攻击。