漏洞标题
Novell Identity Manager 用户应用程序获取请求URL包含会话令牌。
漏洞描述信息
Novell Identity Manager 用户应用程序的获取请求URL包含会话令牌。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
Novell Identity Manager User Application get request url contains the session token.
漏洞描述信息
Some NetIQ Identity Manager Applications before Identity Manager 4.5.6.1 included the session token in GET URLs, potentially allowing exposure of user sessions to untrusted third parties via proxies, referer urls or similar.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Micro Focus NetIQ Identity Manager Applications 安全漏洞
漏洞描述信息
Micro Focus NetIQ Identity Manager Applications是英国Micro Focus公司的一套身份认证管理应用程序。该程序为帐户供应、用户自助服务、授权和Web服务等提供了基础,并支持数据共享和同步。NetIQ Identity Manager Plugins是使用在其中的插件。 Micro Focus NetIQ Identity Manager Applications 4.5.6.1之前版本中存在安全漏洞,该漏洞源于GET URLs中包含会话令牌。攻击者可利用该
CVSS信息
N/A
漏洞类别
信息泄露