Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-0972

Опубликовано: 31 авг. 2001
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Surf-Net ASP Forum before 2.30 uses easily guessable cookies based on the UserID, which allows remote attackers to gain administrative privileges by calculating the value of the admin cookie (UserID 1), i.e. "0888888."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:surf-net:asp_forum:*:*:*:*:*:*:*:*
Версия до 2.30 (включая)
cpe:2.3:a:surf-net:asp_forum:2.20:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00933
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Surf-Net ASP Forum before 2.30 uses easily guessable cookies based on the UserID, which allows remote attackers to gain administrative privileges by calculating the value of the admin cookie (UserID 1), i.e. "0888888."

EPSS

Процентиль: 76%
0.00933
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other