PT-2026-52598 · Evoke · Evoke Csms
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O backend WebSocket utiliza identificadores de estações de carregamento para associar sessões de forma única, mas permite que múltiplos endpoints se conectem usando o mesmo identificador de sessão. Esta implementação resulta em identificadores de sessão previsíveis, o que pode permitir que usuários não autorizados se autentiquem como outros usuários ou permitir que um agente malicioso cause uma condição de negação de serviço ao sobrecarregar o backend com solicitações de sessão válidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Evoke Csms