На HCL Aftermarket DPC действует функция фиксации сеанса, которая позволяет злоумышленнику перехватить сеанс пользователя и использовать его для выполнения несанкционированных транзакций от имени пользователя.
Показать оригинальное описание (EN)
HCL Aftermarket DPC is affected by Session Fixation which allows attacker to takeover the user's session and use it carry out unauthorized transaction behalf of the user.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*
|
— | — |