OpenText Exceed onDemand 会话劫持漏洞 CVE-2013-6994 CNNVD-201312-523

6.4 AV AC AU C I A
发布: 2014-05-19
修订: 2014-05-19

OpenText Exceed OnDemand(EoD)是加拿大OpenText公司的一套专为企业设计的用于远程访问托管应用程序的解决方案。该方案支持多用户共享同一个Exceed onDemand进程、暂停和恢复Exceed onDemand进程、本地打印等。 OpenText EoD 8版本中存在漏洞,该漏洞源于程序以明文方式传输会话ID。远程攻击者可通过嗅探网络利用该漏洞实施会话固定攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息