CVE-2018-12520
Ein Problem wurde in ntopng 3.4 vor 3.4.180617 entdeckt. Der PRNG, der bei der Erzeugung von Session-IDs verwendet wird, wird beim Programmstart nicht mit...
- Veröffentlicht
- 05.07.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.07.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 95,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem wurde in ntopng 3.4 vor 3.4.180617 entdeckt. Der PRNG, der bei der Erzeugung von Session-IDs verwendet wird, wird beim Programmstart nicht mit einem Seed versorgt. Dies führt dazu, dass deterministische Session-IDs für aktive Benutzersitzungen vergeben werden. Ein Angreifer, der über Vorkenntnisse des Betriebssystems und der Standardbibliothek, die vom Host, auf dem der Dienst läuft, verwendet werden, sowie über den Benutzernamen des Benutzers, dessen Sitzung er angreifen möchte, verfügt, kann die deterministische Zufallszahlenerzeugung missbrauchen, um die Sitzung des Benutzers zu übernehmen und so seinen Zugriff auszuweiten.
Quellen
1Ioannis Profetis · lua · 03.07.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.