Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6959

Опубликовано: 13 апр. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

VMware vRealize Automation (vRA) prior to 7.4.0 contains a vulnerability in the handling of session IDs. Exploitation of this issue may lead to the hijacking of a valid vRA user's session.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:vrealize_automation:*:*:*:*:*:*:*:*
Версия до 7.4.0 (исключая)

EPSS

Процентиль: 79%
0.01235
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

VMware vRealize Automation (vRA) prior to 7.4.0 contains a vulnerability in the handling of session IDs. Exploitation of this issue may lead to the hijacking of a valid vRA user's session.

EPSS

Процентиль: 79%
0.01235
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-384