Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gg8q-w5ch-g43x

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The administrative console in IBM WebSphere Application Server (WAS) 8.0.0 before 8.0.0.11 and 8.5 before 8.5.5.6, when the Security feature is disabled, allows remote authenticated users to hijack sessions via the JSESSIONID parameter.

The administrative console in IBM WebSphere Application Server (WAS) 8.0.0 before 8.0.0.11 and 8.5 before 8.5.5.6, when the Security feature is disabled, allows remote authenticated users to hijack sessions via the JSESSIONID parameter.

EPSS

Процентиль: 54%
0.00311
Низкий

Дефекты

CWE-284

Связанные уязвимости

nvd
больше 10 лет назад

The administrative console in IBM WebSphere Application Server (WAS) 8.0.0 before 8.0.0.11 and 8.5 before 8.5.5.6, when the Security feature is disabled, allows remote authenticated users to hijack sessions via the JSESSIONID parameter.

fstec
больше 10 лет назад

Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю получить доступ к сессии

EPSS

Процентиль: 54%
0.00311
Низкий

Дефекты

CWE-284