Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4594

Опубликовано: 10 янв. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

eClinicalWorks Population Health (CCMR) suffers from a session fixation vulnerability. When authenticating a user, the application does not assign a new session ID, making it possible to use an existent session ID.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eclinicalworks:population_health:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12264
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

eClinicalWorks Population Health (CCMR) suffers from a session fixation vulnerability. When authenticating a user, the application does not assign a new session ID, making it possible to use an existent session ID.

EPSS

Процентиль: 94%
0.12264
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284