Jahia xCM是瑞士Jahia公司的一套WCM(网站内容管理)系统。该系统提供了门户网站和文档管理功能。 Jahia xCM 6.6.1及之前的版本中存在信息泄露漏洞,该漏洞源于JSESSIONID cookie的Set-Cookie头部没有包括‘HTTP Only’标志。远程攻击者可利用该漏洞获取敏感信息。
Jahia xCM是瑞士Jahia公司的一套WCM(网站内容管理)系统。该系统提供了门户网站和文档管理功能。 Jahia xCM 6.6.1及之前的版本中存在信息泄露漏洞,该漏洞源于JSESSIONID cookie的Set-Cookie头部没有包括‘HTTP Only’标志。远程攻击者可利用该漏洞获取敏感信息。