slxweb.dll in SalesLogix 6.1 consente agli aggressori remoti di provocare un servizio di negazione (crash dell’applicazione) tramite una richiesta HTTP non valida, che potrebbe anche trapelare informazioni sensibili nel cookie ErrorLogMsg. |
http://www.securityfocus.com/bid/11450 http://marc.info/?l=bugtraq&m=109811852218478&w=2 http://archives.neohapsis.com/archives/fulldisclosure/2004-10/0661.html http://www.osvdb.org/10943 http://securitytracker.com/id?1011769 http://secunia.com/advisories/12883 https://exchange.xforce.ibmcloud.com/vulnerabilities/17750 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1606 |
Vulnerabilità: CVE-2004-1606
