漏洞信息
# N/A
## 漏洞概述
Alteryx Server 2023.1.1.460版本中存在一个权限不安全漏洞,该漏洞使得远程攻击者能够从LocalStorage中获取有效的用户会话令牌,进而导致账户接管。
## 影响版本
- Alteryx Server 2023.1.1.460
## 漏洞细节
此漏洞存在于Local Storage中,由于权限设置不当,使得远程攻击者能够访问并获取存储在LocalStorage中的有效用户会话令牌。
## 影响
攻击者可能利用此漏洞获取用户的会话令牌,从而实现账户接管。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Insecure Permissions vulnerability in the Local Storage in Alteryx Server 2023.1.1.460 allows remote attackers to obtain valid user session tokens from localStorage, leading to account takeover
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Alteryx Server 安全漏洞
漏洞描述信息
Alteryx Server是Alteryx公司的一个云托管或自托管的应用程序。用于发布、共享和执行工作流。 Alteryx Server 2023.1.1.460版本存在安全漏洞,该漏洞源于本地存储权限不当,可能导致远程攻击者获取有效用户会话令牌。
CVSS信息
N/A
漏洞类别
其他