Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10801
Categoría:CGI abuses
Título:IMP Session Hijacking Bug
Resumen:NOSUMMARY
Descripción:Description:

The remote server is running IMP < 2.2.7

There is a security issue in all releases
prior to version 2.2.7

These versions are vulnerable to a cross-site
scripting attack which can be used by
an attacker to hijack a victim's IMP session.


*** Nessus solely relied on the version number of your
*** installation, so if you applied the hotfix already,
*** consider this alert as a false positive

Solution: Upgrade to IMP 2.2.7
Risk factor : High

Referencia Cruzada: BugTraq ID: 3525
Common Vulnerability Exposure (CVE) ID: CVE-2001-0857
http://www.securityfocus.com/bid/3525
Bugtraq: 20011109 Imp Webmail session hijacking vulnerability (Google Search)
http://marc.info/?l=bugtraq&m=100535679608486&w=2
Bugtraq: 20011110 IMP 2.2.7 (SECURITY) released (Google Search)
http://marc.info/?l=bugtraq&m=100540578822469&w=2
http://www.caldera.com/support/security/advisories/CSSA-2001-039.0.txt
Conectiva Linux advisory: CLA-2001:437
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000437
http://www.osvdb.org/668
XForce ISS Database: imp-css-steal-cookies(7496)
https://exchange.xforce.ibmcloud.com/vulnerabilities/7496
CopyrightThis script is Copyright (C) 2001 Renaud Deraison

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.