Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7j56-6xxh-fcp2

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

Session fixation vulnerability in the forgot password mechanism in Revive Adserver before 4.0.1, when setting a new password, allows remote attackers to hijack web sessions via the session ID.

Session fixation vulnerability in the forgot password mechanism in Revive Adserver before 4.0.1, when setting a new password, allows remote attackers to hijack web sessions via the session ID.

EPSS

Процентиль: 45%
0.00222
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 5.9
nvd
почти 9 лет назад

Session fixation vulnerability in the forgot password mechanism in Revive Adserver before 4.0.1, when setting a new password, allows remote attackers to hijack web sessions via the session ID.

EPSS

Процентиль: 45%
0.00222
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-384