OpenText Exceed OnDemand 安全绕过漏洞 CVE-2013-6806 CNNVD-201312-522

6.8 AV AC AU C I A
发布: 2014-05-19
修订: 2014-05-19

OpenText Exceed OnDemand(EoD)是加拿大OpenText公司的一套专为企业设计的用于远程访问托管应用程序的解决方案。该方案支持多用户共享同一个Exceed onDemand进程、暂停和恢复Exceed onDemand进程、本地打印等。 EoD 8版本中存在安全漏洞。攻击者可通过发送响应中特制的字符串利用该漏洞实施中间人攻击,禁用双向认证,并获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息