Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2367

Опубликовано: 08 июл. 2009
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

cgi-bin/makecgi-pro in Iomega StorCenter Pro generates predictable session IDs, which allows remote attackers to hijack active sessions and gain privileges via brute force guessing attacks on the session_id parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:iomega:storcenter_pro_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:iomega:storcenter_pro:-:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.32334
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-338

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

cgi-bin/makecgi-pro in Iomega StorCenter Pro generates predictable session IDs, which allows remote attackers to hijack active sessions and gain privileges via brute force guessing attacks on the session_id parameter.

EPSS

Процентиль: 97%
0.32334
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-338