攻撃者が有効なセッションCookieを取得した場合、正当なユーザーがログアウトした後でも、Cookieを再利用して特権的なエンドポイント(/adminなど)へのアクセスを継続し、セッションハイジャックや権限昇格を行う可能性があります。...
関連記事
「LANSCOPE エンドポイントマネージャー オンプレミス版」におけるパストラバーサルの脆弱性について(JVN#79096585)
IPA
InSAT製MasterSCADA BUK-TSにおける複数の脆弱性
JVN
Schneider Electric製EcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationにおける複数の脆弱性
JVN
複数のGardyn脆品における複数の脆弱性
JVN
LANSCOPE エンドポイントマネージャー オンプレミス版におけるパストラバーサルの脆弱性
JVN
はてブのコメント(最新5件)
loading...