Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22250

Опубликовано: 20 фев. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Session Hijack vulnerability in Deprecated VMware Enhanced Authentication Plug-in could allow a malicious actor with unprivileged local access to a windows operating system can hijack a privileged EAP session when initiated by a privileged domain user on the same system.

EPSS

Процентиль: 30%
0.00109
Низкий

7.8 High

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 7.8
github
почти 2 года назад

Session Hijack vulnerability in Deprecated VMware Enhanced Authentication Plug-in could allow a malicious actor with unprivileged local access to a windows operating system can hijack a privileged EAP session when initiated by a privileged domain user on the same system.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость модуля расширенной аутентификации VMware Enhanced Authentication Plug-in (EAP), связанная с некорректным управлением сеансом, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 30%
0.00109
Низкий

7.8 High

CVSS3

Дефекты

CWE-384