Slashcode 存在SessionID可猜测漏洞发布时间:2001-11-12 更新时间:2001-11-12 严重程度:中 威胁程度:其它 错误类型:设计错误 利用方式:服务器模式 受影响系统 Slashcode 2.0详细描述 Slashcode 是流行的信息公告版系统,用户能够建立帐户和登陆到系统发信息和 回应信息,连续方式的用户认证通过分配在Cookie中的sessionID来认证。 用户在Slashcode系统上建立帐户初始化指派随机8位字符密码,用户不改变这个 初始化密码就可以通过暴力破解获得这个SESSIONID而不需要认证进入系统。 测试代码 尚无 解决方案 尚无 相关信息 参考:http://www.idefense.com/papers.html |