漏洞标题
N/A
漏洞描述信息
SolarWinds N-Central 12.3 GA 及更低版本未将 JSESSIONID 属性设置为 HTTPOnly。这使得攻击者可以使用 JavaScript 影响 cookie。攻击者可以通过影响 JavaScript 来提取 JESSIONID,然后将此信息传递给攻击者。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SolarWinds N-Central version 12.3 GA and lower does not set the JSESSIONID attribute to HTTPOnly. This makes it possible to influence the cookie with javascript. An attacker could send the user to a prepared webpage or by influencing JavaScript to the extract the JESSIONID. This could then be forwarded to the attacker.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SolarWinds N-Central 安全漏洞
漏洞描述信息
SolarWinds N-Central是一个 IT 设备管理平台。该平台可提供主动监视客户网络上的所有内容,而不仅仅是服务器和工作站,并快速进行故障排除,使用MFA,防病毒,集成的端点检测和响应,数据备份,磁盘等功能,始终抵御威胁加密,电子邮件保护和密码管理等。 SolarWinds N-Central 12.3 GA版本及之前版本存在安全漏洞,该漏洞源于没有将JSESSIONID属性设置为HTTPOnly。攻击者可利用该漏洞可以将用户发送到准备好的页面,或者通过影响JavaScript来提取JESSI
CVSS信息
N/A
漏洞类别
其他