漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Zeacom Chat Server before 5.1 uses too short a random string for the JSESSIONID value, which makes it easier for remote attackers to hijack sessions or cause a denial of service (Chat Server crash or Tomcat daemon crash) via a brute-force attack.
漏洞信息
N/A
漏洞
N/A
漏洞
Zeacom Chat Server弱'JSESSIONID'会话ID劫持漏洞
漏洞信息
Zeacom Chat Server是一款实时通信工具。 Zeacom Chat Server 5.1之前版本为JSESSIONID值使用的随机字符串太短。远程攻击者借助暴力攻击破解会话ID,劫持其他聊天会话或导致拒绝服务(Chat Server崩溃或Tomcat守护进程崩溃)。
漏洞信息
N/A
漏洞
N/A