Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0999

Опубликовано: 02 июн. 2015
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

Sendio before 7.2.4 includes the session identifier in URLs in emails, which allows remote attackers to obtain sensitive information and hijack sessions by reading the jsessionid parameter in the Referrer HTTP header.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sendio:sendio:*:*:*:*:*:*:*:*
Версия до 7.2.3 (включая)

EPSS

Процентиль: 94%
0.14481
Средний

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

Sendio before 7.2.4 includes the session identifier in URLs in emails, which allows remote attackers to obtain sensitive information and hijack sessions by reading the jsessionid parameter in the Referrer HTTP header.

EPSS

Процентиль: 94%
0.14481
Средний

5 Medium

CVSS2

Дефекты

CWE-200