Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p8w3-h8rp-r2hj

Опубликовано: 26 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Sielco PolyEco1000 is vulnerable to a session hijack vulnerability due to the cookie being vulnerable to a brute force attack, lack of SSL, and the session being visible in requests.

Sielco PolyEco1000 is vulnerable to a session hijack vulnerability due to the cookie being vulnerable to a brute force attack, lack of SSL, and the session being visible in requests.

EPSS

Процентиль: 24%
0.00082
Низкий

8.8 High

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

Sielco PolyEco1000 is vulnerable to a session hijack vulnerability due to the cookie being vulnerable to a brute force attack, lack of SSL, and the session being visible in requests.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения цифрового fm-трансмиттера Sielco PolyEco1000, связанная с некорректным управлением сеансом, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 24%
0.00082
Низкий

8.8 High

CVSS3

Дефекты

CWE-384