漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Session Fixation in Authentication leads to Session Hijacking
Vulnerability Description
Session Fixation vulnerability allows Session Hijacking via crafted session ID. This issue affects Pandora FMS: from 777 through 800
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/S:N/AU:N/R:U/V:C/RE:L/U:Amber
Vulnerability Type
会话固定
Vulnerability Title
Pandora FMS 授权问题漏洞
Vulnerability Description
Pandora FMS是美国Pandora FMS公司的一套监控系统。该系统通过可视化的方式监控网络、服务器、虚拟基础架构和应用程序等。 Pandora FMS 777版本至800版本存在授权问题漏洞,该漏洞源于会话固定,可能导致通过特制会话ID进行会话劫持。
CVSS Information
N/A
Vulnerability Type
N/A