На HCL Aftermarket DPC влияет отказ аннулировать сеанс при смене пароля. Это позволит злоумышленнику получить доступ к сеансу, после чего он сможет сохранить контроль над учетной записью, несмотря на смену пароля, ведущую к захвату учетной записи.
Показать оригинальное описание (EN)
HCL Aftermarket DPC is affected by Failure to Invalidate Session on Password Change will allow attacker to access to a session, then they can maintain control over the account despite the password change leading to account takeover.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*
|
— | — |