Vignette 4.x/5.0 Memory Disclosure... CVE-2003-0400 CNNVD-200306-124

5.0 AV AC AU C I A
发布: 2003-06-30
修订: 2016-10-18

Vignette StoryServer和Vignette V/5没有正确计算text变量的大小,该漏洞可能导致Vignette返回内存未认证的部分,正如在登录模板的CookieName参数中使用“-->”字符串,相当于某些报告中的“内存泄露”。

0%
当前有4条漏洞利用/PoC
当前有6条受影响产品信息