Cosign

Cosign

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.9%
  • Veröffentlicht 25.04.2007 15:19:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The CHECK command in Cosign 2.0.1 and earlier allows remote attackers to bypass authentication requirements via CR (\r) sequences in the cosign cookie parameter.

  • EPSS 5.06%
  • Veröffentlicht 25.04.2007 15:19:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

cosign-bin/cosign.cgi in Cosign 2.0.2 and earlier allows remote authenticated users to perform unauthorized actions as an arbitrary user by using CR (\r) sequences in the service parameter to inject LOGIN and REGISTER commands with the desired userna...