Версии прошивки сетевого коммутатора Binardat 10G08-0800GSM до V300SP10260209 генерируют предсказуемые числовые идентификаторы сеанса в веб-интерфейсе управления. Злоумышленник может угадать действительные идентификаторы сеансов и перехватить аутентифицированные сеансы.
Показать оригинальное описание (EN)
Binardat 10G08-0800GSM network switch firmware versions prior to V300SP10260209 generate predictable numeric session identifiers in the web management interface. An attacker can guess valid session IDs and hijack authenticated sessions.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Binardat 10g08-0800gsm_Firmware
cpe:2.3:o:binardat:10g08-0800gsm_firmware:*:*:*:*:*:*:*:*
|
— |
<= V300SP10260209
|
|
Binardat 10g08-0800gsm
cpe:2.3:h:binardat:10g08-0800gsm:-:*:*:*:*:*:*:*
|
— | — |