BUGTRAQ ID: 31943
CNCAN ID:CNCAN-2008102902
Java Application Servers的Citrix web接口存在漏洞,可导致断开进程未能正确终止用户的WEB接口会话。这允许其他验证用户使用相同浏览器实例获得对已经存在WEB接口会话的未授权访问
此漏洞值影响WEB接口5.0和5.0.1,Java Application Servers的旧版本web接口和所有针对Microsoft IIS的WEB接口版本不受此漏洞影响。
Citrix Web Interface 5.0.1
Citrix Web Interface 5.0
Citrix Web Interface 5.0.2 for Java Application Servers已经修正此漏洞,可联系供应商获得最新程序:
<a href=https://www.citrix.com/site/SS/downloads/. target=_blank>https://www.citrix.com/site/SS/downloads/.</a>
暂无评论