Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2x57-wp24-3gfm

Опубликовано: 05 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 9.3
CVSS3: 10

Описание

Session Fixation vulnerabilities allow an attacker to fix a users session identifier before login providing an opportunity for session takeover on a product.  Affected products:

ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

Session Fixation vulnerabilities allow an attacker to fix a users session identifier before login providing an opportunity for session takeover on a product.  Affected products:

ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

EPSS

Процентиль: 52%
0.00293
Низкий

9.3 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 10
nvd
около 1 года назад

Session Fixation vulnerabilities allow an attacker to fix a users session identifier before login providing an opportunity for session takeover on a product.  Affected products: ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

CVSS3: 10
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с некорректным управлением сеансом, позволяющая нарушителю перехватить сеанс пользователя и повысить свои привилегии

EPSS

Процентиль: 52%
0.00293
Низкий

9.3 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-384