Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6845

Опубликовано: 18 окт. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

EMC SourceOne Email Supervisor before 7.2 does not properly employ random values for session IDs, which makes it easier for remote attackers to obtain access by guessing an ID.

Комментарий

CWE-331: Insufficient Entropy

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:emc:sourceone_email_supervisor:*:*:*:*:*:*:*:*
Версия до 7.1 (включая)

EPSS

Процентиль: 81%
0.01493
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

EMC SourceOne Email Supervisor before 7.2 does not properly employ random values for session IDs, which makes it easier for remote attackers to obtain access by guessing an ID.

EPSS

Процентиль: 81%
0.01493
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other