CVE-2008-0900
ثغرة تثبيت الجلسة (Session Fixation) في BEA WebLogic Server وExpress 8.1 SP4 حتى SP6، و9.2 حتى MP1، و10.0 تسمح للمستخدمين المصادق عليهم عن بُعد باختطاف جلسات...
- تم النشر
- 22/02/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تثبيت الجلسة (Session Fixation) في BEA WebLogic Server وExpress 8.1 SP4 حتى SP6، و9.2 حتى MP1، و10.0 تسمح للمستخدمين المصادق عليهم عن بُعد باختطاف جلسات الويب عبر ناقلات غير معروفة.
المصادر
2- 2008PoC
تطبيقات استغلال ثغرات نواة لينكس تستهدف CVE-2008-0600 وCVE-2008-0900 وCVE-2008-4210، وتوفّر كودًا لإثبات المفهوم لتصعيد الامتيازات والهجمات المحلية.
- LinuxEelvationاستغلال
# Linux Eelvation(تحديث مستمر)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.