xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Slashcode 存在SessionID可猜测漏洞


发布时间:2001-11-12
更新时间:2001-11-12
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

受影响系统
Slashcode 2.0
详细描述
Slashcode 是流行的信息公告版系统,用户能够建立帐户和登陆到系统发信息和
回应信息,连续方式的用户认证通过分配在Cookie中的sessionID来认证。

用户在Slashcode系统上建立帐户初始化指派随机8位字符密码,用户不改变这个
初始化密码就可以通过暴力破解获得这个SESSIONID而不需要认证进入系统。

测试代码
尚无

解决方案
尚无

相关信息
参考:http://www.idefense.com/papers.html