Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-33927

Опубликовано: 10 авг. 2022
Источник: nvd
CVSS3: 5.4
CVSS3: 6.5
EPSS Низкий

Описание

Dell Wyse Management Suite 3.6.1 and below contains a Session Fixation vulnerability. A unauthenticated attacker could exploit this by taking advantage of a user with multiple active sessions in order to hijack a user's session.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:wyse_management_suite:*:*:*:*:*:*:*:*
Версия до 3.8.0 (исключая)

EPSS

Процентиль: 48%
0.00252
Низкий

5.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-384
CWE-384

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Dell Wyse Management Suite 3.6.1 and below contains a Session Fixation vulnerability. A unauthenticated attacker could exploit this by taking advantage of a user with multiple active sessions in order to hijack a user's session.

EPSS

Процентиль: 48%
0.00252
Низкий

5.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-384
CWE-384