Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-13282

Опубликовано: 31 окт. 2018
Источник: nvd
CVSS3: 5.6
CVSS3: 6.3
CVSS2: 6.8
EPSS Низкий

Описание

Session fixation vulnerability in SYNO.PhotoStation.Auth in Synology Photo Station before 6.8.7-3481 allows remote attackers to hijack web sessions via the PHPSESSID parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:synology:photo_station:*:*:*:*:*:*:*:*
Версия от 6.3 (включая) до 6.3-2976 (исключая)
cpe:2.3:a:synology:photo_station:*:*:*:*:*:*:*:*
Версия от 6.8 (включая) до 6.8.7-3481 (исключая)

EPSS

Процентиль: 51%
0.00276
Низкий

5.6 Medium

CVSS3

6.3 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-384
CWE-384

Связанные уязвимости

CVSS3: 6.3
github
больше 3 лет назад

Session fixation vulnerability in SYNO.PhotoStation.Auth in Synology Photo Station before 6.8.7-3481 allows remote attackers to hijack web sessions via the PHPSESSID parameter.

CVSS3: 6.3
fstec
больше 7 лет назад

Уязвимость компонента SYNO.PhotoStation.Auth средства управления хранилищем фотографий Photo Station, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

EPSS

Процентиль: 51%
0.00276
Низкий

5.6 Medium

CVSS3

6.3 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-384
CWE-384