【漏洞预警】DEXMA DEXGate中的认证机制不恰当(CVE-2023-41089)

admin 2024年2月18日16:12:02评论14 views字数 277阅读0分55秒阅读模式

【漏洞预警】DEXMA DEXGate中的认证机制不恰当(CVE-2023-41089)

漏洞详情:
受影响的产品容易受到认证机制不恰当漏洞的攻击,只要设备保持会话活动,这可能允许攻击者冒充合法用户,因为攻击利用cookie标头生成“合法”请求。

影响版本:
DexGate==version 20130114

利用条件:
利用此漏洞需交互

参考:
https://www.cisa.gov/news-events/ics-advisories/icsa-23-271-02

修复方法:
目前官方已有可更新版本,建议受影响用户升级至最新版本

原文始发于微信公众号(飓风网络安全):【漏洞预警】DEXMA DEXGate中的认证机制不恰当(CVE-2023-41089)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月18日16:12:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】DEXMA DEXGate中的认证机制不恰当(CVE-2023-41089)https://cn-sec.com/archives/2131679.html

发表评论

匿名网友 填写信息