Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-35x6-wg3h-rrv6

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.3

Описание

Session fixation vulnerability in SYNO.PhotoStation.Auth in Synology Photo Station before 6.8.7-3481 allows remote attackers to hijack web sessions via the PHPSESSID parameter.

Session fixation vulnerability in SYNO.PhotoStation.Auth in Synology Photo Station before 6.8.7-3481 allows remote attackers to hijack web sessions via the PHPSESSID parameter.

EPSS

Процентиль: 51%
0.00276
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 5.6
nvd
больше 7 лет назад

Session fixation vulnerability in SYNO.PhotoStation.Auth in Synology Photo Station before 6.8.7-3481 allows remote attackers to hijack web sessions via the PHPSESSID parameter.

CVSS3: 6.3
fstec
больше 7 лет назад

Уязвимость компонента SYNO.PhotoStation.Auth средства управления хранилищем фотографий Photo Station, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

EPSS

Процентиль: 51%
0.00276
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-384