PT-2026-55303 · Ntopng · Ntopng
CVE-2026-38968
·
Publicado
2026-07-02
·
Atualizado
2026-07-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ntopng versões anteriores a 6.7
Description
Identificadores de sessão previsíveis podem levar ao sequestro de sessão (Session Hijacking). O problema ocorre porque os identificadores de sessão HTTP no arquivo
src/HTTPserver.cpp utilizam pseudo-aleatoriedade fraca baseada em tempo durante a criação da sessão. Isso permite que novos logins autenticados recebam cookies de sessão determinísticos ou colidentes sob o controle de tempo de um invasor.Recommendations
Atualize o ntopng para uma versão posterior a 6.6.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ntopng