欢迎user
发布日期:2017-09-12
危险等级:☆☆☆☆☆
1 漏洞描述
Unit4 Polska TETA Web(前称TETA Galactica)是波兰Unit4公司的一个包括人事,财务和物流管理系统的解决方案包。
Unit4 Polska TETA Web 22.62.3.4及之前的版本中存在会话固定漏洞。远程攻击者可借助会话id利用该漏洞劫持Web会话。
2 漏洞标识符
CVE ID: CVE-2015-1174
3 影响系统
受影响系统:
UNIT4 Polska TETA Web 22.62.3.4及之前版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
5 漏洞类型
应用程序