漏洞信息详情
Versa VOS 授权问题漏洞
漏洞简介
Versa Networks VOS是美国Versa Networks公司的一个操作系统。高度灵活的VOS使企业,组织和服务提供商可以在分支机构,云,园区和数据中心中部署Versa SASE。
Versa VOS 中存在安全漏洞,该漏洞源于在VOS中,用户会话标识符(身份验证令牌)在身份验证之前发给浏览器,但在用户成功登录到应用程序后不会更改。攻击者可利用该漏洞可能会在受害者可能登录的设备上建立陷阱会话。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://versa-networks.com/
参考网址
来源:MISC
链接:https://hackerone.com/reports/1168192
受影响实体
暂无
补丁
- Versa VOS 授权问题漏洞的修复措施<!--2021-5-26-->
还没有评论,来说两句吧...