Логотип exploitDog
bind:CVE-2024-39275
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-39275

Количество 3

Количество 3

nvd логотип

CVE-2024-39275

больше 1 года назад

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

CVSS3: 8
EPSS: Низкий
github логотип

GHSA-r29x-667c-gv4v

больше 1 года назад

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2024-07695

больше 1 года назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная c возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

CVSS3: 8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-39275

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

CVSS3: 8
0%
Низкий
больше 1 года назад
github логотип
GHSA-r29x-667c-gv4v

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

CVSS3: 8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07695

Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная c возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

CVSS3: 8
0%
Низкий
больше 1 года назад

Уязвимостей на страницу