HCL Aftermarket DPC подвержен уязвимости параллельного выполнения сеансов администратора, с помощью которой злоумышленник может использовать одновременные сеансы для перехвата или выдачи себя за администратора.
Показать оригинальное описание (EN)
HCL Aftermarket DPC is affected by Admin Session Concurrency vulnerability using which an attacker can exploit concurrent sessions to hijack or impersonate an admin user.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*
|
— | — |