Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1629

Опубликовано: 14 мая 2009
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

ajaxterm.js in AjaxTerm 0.10 and earlier generates session IDs with predictable random numbers based on certain JavaScript functions, which makes it easier for remote attackers to (1) hijack a session or (2) cause a denial of service (session ID exhaustion) via a brute-force attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:antony_lesuisse:ajaxterm:*:*:*:*:*:*:*:*
Версия до 0.10 (включая)
cpe:2.3:a:antony_lesuisse:ajaxterm:0.6:*:*:*:*:*:*:*
cpe:2.3:a:antony_lesuisse:ajaxterm:0.7:*:*:*:*:*:*:*
cpe:2.3:a:antony_lesuisse:ajaxterm:0.8:*:*:*:*:*:*:*
cpe:2.3:a:antony_lesuisse:ajaxterm:0.9:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00989
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

ubuntu
больше 16 лет назад

ajaxterm.js in AjaxTerm 0.10 and earlier generates session IDs with predictable random numbers based on certain JavaScript functions, which makes it easier for remote attackers to (1) hijack a session or (2) cause a denial of service (session ID exhaustion) via a brute-force attack.

redhat
больше 16 лет назад

ajaxterm.js in AjaxTerm 0.10 and earlier generates session IDs with predictable random numbers based on certain JavaScript functions, which makes it easier for remote attackers to (1) hijack a session or (2) cause a denial of service (session ID exhaustion) via a brute-force attack.

debian
больше 16 лет назад

ajaxterm.js in AjaxTerm 0.10 and earlier generates session IDs with pr ...

github
больше 3 лет назад

ajaxterm.js in AjaxTerm 0.10 and earlier generates session IDs with predictable random numbers based on certain JavaScript functions, which makes it easier for remote attackers to (1) hijack a session or (2) cause a denial of service (session ID exhaustion) via a brute-force attack.

fstec
больше 16 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 76%
0.00989
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-287