CA CleverPath Portal和其他嵌入了Portal 环境会话劫持漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1192403 漏洞类型 设计错误
发布时间 2006-12-19 更新时间 2006-12-20
CVE编号 CVE-2006-6641 CNNVD-ID CNNVD-200612-444
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200612-444
|漏洞详情
CleverPathPortal是一个为员工、合作伙伴和客户进行个性化设置的电子商务工作环境。CACleverPathPortal和其他嵌入了Portal技术的CA解决方案中存在会话验证错误,远程攻击者可能利用此漏洞获取非授权访问。在某些Portal服务器配置中,如果多个Portal服务器同时启动且共享同一数据存储的话,则通过一个Portal服务器连接的用户可以继承另一个Portal服务器上所运行用户的Portal会话和相关安全认证,获得非授权访问
|参考资料

来源:supportconnectw.ca.com
链接:http://supportconnectw.ca.com/public/ca_common_docs/cpportal_secnot.asp
来源:www3.ca.com
链接:http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=34876
来源:BID
名称:21681
链接:http://www.securityfocus.com/bid/21681
来源:BUGTRAQ
名称:20061221[CAID34876]:CACleverPathPortalSessionInheritanceVulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/455041/100/0/threaded
来源:OSVDB
名称:30854
链接:http://www.osvdb.org/30854
来源:VUPEN
名称:ADV-2006-5091
链接:http://www.frsirt.com/english/advisories/2006/5091
来源:SECTRACK
名称:1017429
链接:http://securitytracker.com/id?1017429
来源:SECUNIA
名称:23426
链接:http://secunia.com/advisories/23426