Описание
A session fixation vulnerability in South River Technologies' Titan MFT and Titan SFTP servers on Linux and Windows allows an attacker to bypass the server's authentication if they can trick an administrator into authorizating a session id of their choosing
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.18 (исключая)Версия до 2.0.18 (исключая)
Одно из
cpe:2.3:a:southrivertech:titan_mft_server:*:*:*:*:*:linux:*:*
cpe:2.3:a:southrivertech:titan_mft_server:*:*:*:*:*:windows:*:*
Конфигурация 2Версия до 2.0.18 (исключая)Версия до 2.0.18 (исключая)
Одно из
cpe:2.3:a:southrivertech:titan_sftp_server:*:*:*:*:*:linux:*:*
cpe:2.3:a:southrivertech:titan_sftp_server:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 33%
0.00132
Низкий
8.8 High
CVSS3
Дефекты
CWE-384
CWE-384
Связанные уязвимости
CVSS3: 8.8
github
больше 2 лет назад
A session fixation vulnerability in South River Technologies' Titan MFT and Titan SFTP servers on Linux and Windows allows an attacker to bypass the server's authentication if they can trick an administrator into authorizating a session id of their choosing
CVSS3: 5.6
fstec
больше 2 лет назад
Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с некорректным управлением сеансом, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 33%
0.00132
Низкий
8.8 High
CVSS3
Дефекты
CWE-384
CWE-384