漏洞标题
N/A
漏洞描述信息
Netegrity SiteMinder中的siteminderagent/SmMakeCookie.ccc 并没有确保 TARGET 参数命名一个有效的 redirects 资源,这允许远程攻击者构造一个可能 trick 用户的 URL。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
siteminderagent/SmMakeCookie.ccc in Netegrity SiteMinder does not ensure that the TARGET parameter names a valid redirection resource, which allows remote attackers to construct a URL that might trick users into visiting an arbitrary web site referenced by this parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Lotus Notes/Domino R6-beta PROTOS LDAP远程拒绝服务攻击漏洞
漏洞描述信息
Lotus Domino服务器是一款基于WEB合作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。 Lotus Domino处理LDAP协议时存在漏洞,远程攻击者利用这个漏洞进行拒绝服务攻击。 2001年7月,芬兰Oulu大学的PROTOS协议测试小组发现多个供应商的LDAP实现存在漏洞。Lotus Domino R5.0.7和早期版本也受PROTOS LDAP问题的影响,可导致缓冲区溢出和拒绝服务攻击。另外Lotus Domino R6 Beta和pre-r
CVSS信息
N/A
漏洞类别
授权问题