Red Hat JBoss A-MQ 安全特征问题漏洞 CVE-2015-5183 CNNVD-201709-1162

5.0 AV AC AU C I A
发布: 2017-09-25
修订: 2023-11-07

Red Hat JBoss A-MQ是美国红帽(Red Hat)公司的一套开源的消息传递平台。该平台用于集成应用程序、终端和设备,并提供各种消息传递模式以支持实时消息传递。Hawtio console是其中的一个系统监控控制台。 Red Hat JBoss A-MQ中的Hawtio console存在安全特征问题漏洞,该漏洞源于程序没有设置cookies上的HTTPOnly或Secure属性。攻击者可利用该漏洞检索已经过身份验证用户的SessionID。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息