Уязвимость недостаточного истечения срока действия сеанса в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет повторно использовать идентификаторы сеансов (также известные как воспроизведение сеанса).
Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 до 26.1.
Показать оригинальное описание (EN)
Insufficient session expiration vulnerability in Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources allows Reusing Session IDs (aka Session Replay). This issue affects HUMANIST Digital Human Resources: from 26.0 before 26.1.
Характеристики атаки
Последствия
Строка CVSS v3.1