CVE-ID

cve - 2002 - 0258

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
天璇邮件IceWarp Web邮件使用一个静态标识符作为一个用户会话ID,并没有改变跨会话,这可能允许远程攻击者访问用户的ID来获得特权,例如通过提取出ID从用户的答案或url。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
主教法冠公司
创建日期记录
20020501 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
提出(20020502)
票(遗留)
修改(1)抑郁症
等待(5)阿姆斯特朗,科尔,考克斯Foat,墙
评论(遗留)
改变>[弗雷希改变投票从审查修改]弗雷希> XF: icewarp-static-sessionid (9807)
提出(遗留)
20020502
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。