Веб-приложение IRIS версии 2.4.26 и, возможно, других версий содержит неэффективную функцию выхода из системы. Таким образом, украденные сеансовые файлы cookie могут использоваться не по назначению в течение длительного времени.
Показать оригинальное описание (EN)
The IRIS web application in version 2.4.26 and possibly others contains a logout functionality which is ineffective. Stolen session cookies can therefore be misused for a long time.
Характеристики атаки
Последствия
Строка CVSS v3.1