Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38357

Опубликовано: 01 авг. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Session tokens in RWS WorldServer 11.7.3 and earlier have a low entropy and can be enumerated, leading to unauthorized access to user sessions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rws:worldserver:*:*:*:*:*:*:*:*
Версия до 11.8.0 (исключая)

EPSS

Процентиль: 85%
0.02504
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 5.3
github
больше 2 лет назад

Session tokens in RWS WorldServer 11.7.3 and earlier have a low entropy and can be enumerated, leading to unauthorized access to user sessions.

EPSS

Процентиль: 85%
0.02504
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-331