PT-2026-51289 · Unknown · Easyflow .Net
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
EasyFlow .NET (versões afetadas não especificadas)
Descrição
Um problema de fixação de sessão existe onde atacantes remotos não autenticados podem substituir um ID de sessão específico de um usuário. Isso permite que o atacante obtenha os privilégios do usuário após o login bem-sucedido do mesmo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easyflow .Net