Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2021

Опубликовано: 20 мая 2011
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Session fixation vulnerability in TIBCO iProcess Engine before 11.1.3 and iProcess Workspace before 11.3.1 allows remote attackers to hijack web sessions via unspecified vectors.

Комментарий

Per: http://cwe.mitre.org/data/definitions/384.html 'CWE-384: Session Fixation'

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tibco:iprocess_engine:*:*:*:*:*:*:*:*
Версия до 11.1.2 (включая)
cpe:2.3:a:tibco:iprocess_engine:10.3.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.3.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.3.2:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.3.3:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.3.4:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.3.5:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.4:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.4.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.5:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.6:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.6.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.6.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:10.6.2:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:11.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_engine:11.1.1:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:tibco:iprocess_workspace:*:*:*:*:*:*:*:*
Версия до 11.3 (включая)
cpe:2.3:a:tibco:iprocess_workspace:11.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_workspace:11.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:iprocess_workspace:11.2:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00677
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Session fixation vulnerability in TIBCO iProcess Engine before 11.1.3 and iProcess Workspace before 11.3.1 allows remote attackers to hijack web sessions via unspecified vectors.

EPSS

Процентиль: 71%
0.00677
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other