漏洞信息详情
IBM Lotus Domino Web Access 会话劫持漏洞
漏洞简介
IBM Lotus Domino Web Access (DWA) 7.0.1不会在客户机注销时使其\"轻量级第三方认证\"令牌(LtpaToken)失效,远程攻击者可以通过中途截取LtpaToken cookie来获取用户的特权。
漏洞公告
参考网址
来源: BID
名称: 19966
链接:http://www.securityfocus.com/bid/19966
来源: BUGTRAQ
名称: 20060912 Session Token Remains Valid After Logout in IBM Lotus Domino Web Access
链接:http://www.securityfocus.com/archive/1/archive/1/445821/100/0/threaded
来源: MISC
链接:http://www.fishnetsecurity.com/csirt/disclosure/ibm
来源: www-1.ibm.com
链接:http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21245589
来源: XF
名称: domino-token-session-hijack(28881)
链接:http://xforce.iss.net/xforce/xfdb/28881
来源: SREASON
名称: 1571
链接:http://securityreason.com/securityalert/1571
来源: FULLDISC
名称: 20060912 Session Token Remains Valid After Logout in IBM Lotus Domino Web Access
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049408.html
受影响实体
- Ibm Lotus_domino_web_access:7.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...