Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r29x-667c-gv4v

Опубликовано: 27 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.5
CVSS3: 8

Описание

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

EPSS

Процентиль: 26%
0.00089
Низкий

8.5 High

CVSS4

8 High

CVSS3

Дефекты

CWE-539

Связанные уязвимости

CVSS3: 8
nvd
больше 1 года назад

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

CVSS3: 8
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная c возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 26%
0.00089
Низкий

8.5 High

CVSS4

8 High

CVSS3

Дефекты

CWE-539