Описание
A session fixation vulnerability was discovered in Ice Hrm 29.0.0 OS which allows an attacker to hijack a valid user session via a crafted session cookie.
Ссылки
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:icehrm:icehrm:29.0.0.os:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.002
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-384
Связанные уязвимости
github
больше 3 лет назад
A session fixation vulnerability was discovered in Ice Hrm 29.0.0 OS which allows an attacker to hijack a valid user session via a crafted session cookie.
EPSS
Процентиль: 42%
0.002
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-384