Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0944

Опубликовано: 28 фев. 2004
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The web management interface for Mitel 3300 Integrated Communications Platform (ICP) before 4.2.2.11 generates easily predictable web session IDs, which allows remote attackers to hijack other sessions via the parentsessionid cookie.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:h:mitel:mitel_3300_integrated_communication_platform:*:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00443
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

The web management interface for Mitel 3300 Integrated Communications Platform (ICP) before 4.2.2.11 generates easily predictable web session IDs, which allows remote attackers to hijack other sessions via the parentsessionid cookie.

EPSS

Процентиль: 63%
0.00443
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other