Failles de Sécurité non corrigées Révélées dans plusieurs Systèmes de Gestion de Documents

Un modèle d'attaque typique consisterait à voler le cookie de session avec lequel un administrateur connecté localement est authentifié et à réutiliser ce cookie de session pour usurper l'identité de cet utilisateur afin de créer un nouveau compte privilégié.

>>Plus