Описание
Уязвимость средства автономного конфигурирования системы визуализации и управления «умным домом» U.motion Builder вызвана использованием неизменного идентификатора действующей сессии. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации при помощи специально сформированного cookie пользователя с указанием идентификатора действующей сессии
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
- SEVD
- SB
EPSS
7.3 High
CVSS3
7.5 High
CVSS2
Связанные уязвимости
An authentication bypass vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which the system contains a hard-coded valid session. An attacker can use that session ID as part of the HTTP cookie of a web request, resulting in authentication bypass
An authentication bypass vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which the system contains a hard-coded valid session. An attacker can use that session ID as part of the HTTP cookie of a web request, resulting in authentication bypass
EPSS
7.3 High
CVSS3
7.5 High
CVSS2