Описание
Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.
Ссылки
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Одновременно
EPSS
8 High
CVSS3
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.
Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная c возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии
EPSS
8 High
CVSS3
8.8 High
CVSS3