# 缺少 Cookie 标志
## 概述
OTRS Application Server 和反向代理设置中存在一个漏洞,由于在 HTTPS 会话中对敏感 cookie 设置缺乏必要的属性,导致会话劫持。
## 影响版本
- OTRS 7.0.X
- OTRS 8.0.X
- OTRS 2023.X
- OTRS 2024.X
## 细节
在 HTTPS 会话中,OTRS Application Server 和反向代理设置缺少对敏感 cookie 的必要属性设置,这可能导致会话劫持攻击。
## 影响
攻击者可以利用此漏洞劫持用户的会话,从而获得未经授权的访问权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: OTRS Security Advisory 2025-04 | OTRS -- 🔗来源链接
标签:
暂无评论