Использование метода запроса GET с уязвимостью конфиденциальных строк запроса в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет перехватить сеанс.
Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 до 26.1.
Показать оригинальное описание (EN)
Use of GET request method with sensitive query strings vulnerability in Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources allows Session Hijacking. This issue affects HUMANIST Digital Human Resources: from 26.0 before 26.1.
Характеристики атаки
Последствия
Строка CVSS v3.1