内苏斯7.1.0前会话固定化,原因是应用内会话管理不足验证攻击者可保留系统访问权,因为在用户密码修改后会话定型
//www.yyueer.com/security/tns-2018-05
http://www.securitytracker.com/id/1040918
源码 :米卓,NVD
发布 :2018-05-18
基础评分 :4
向量 :CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N
严重性 :中度
基础评分 :6.5
向量 :CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N