Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-0217

Опубликовано: 20 мая 2011
Источник: nvd
CVSS2: 5.8
EPSS Низкий

Описание

Zeacom Chat Server before 5.1 uses too short a random string for the JSESSIONID value, which makes it easier for remote attackers to hijack sessions or cause a denial of service (Chat Server crash or Tomcat daemon crash) via a brute-force attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zeacom:chat_server:*:sp4:*:*:*:*:*:*
Версия до 5.0 (включая)

EPSS

Процентиль: 71%
0.00694
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

github
почти 4 года назад

Zeacom Chat Server before 5.1 uses too short a random string for the JSESSIONID value, which makes it easier for remote attackers to hijack sessions or cause a denial of service (Chat Server crash or Tomcat daemon crash) via a brute-force attack.

EPSS

Процентиль: 71%
0.00694
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-310