Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q55v-xrhh-mmwj

Опубликовано: 20 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Session Hijack vulnerability in Deprecated VMware Enhanced Authentication Plug-in could allow a malicious actor with unprivileged local access to a windows operating system can hijack a privileged EAP session when initiated by a privileged domain user on the same system.

Session Hijack vulnerability in Deprecated VMware Enhanced Authentication Plug-in could allow a malicious actor with unprivileged local access to a windows operating system can hijack a privileged EAP session when initiated by a privileged domain user on the same system.

EPSS

Процентиль: 30%
0.00109
Низкий

7.8 High

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 7.8
nvd
почти 2 года назад

Session Hijack vulnerability in Deprecated VMware Enhanced Authentication Plug-in could allow a malicious actor with unprivileged local access to a windows operating system can hijack a privileged EAP session when initiated by a privileged domain user on the same system.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость модуля расширенной аутентификации VMware Enhanced Authentication Plug-in (EAP), связанная с некорректным управлением сеансом, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 30%
0.00109
Низкий

7.8 High

CVSS3

Дефекты

CWE-384