CVE-2024-11318
IDOR-Schwachstelle in AbsysNet
- Veröffentlicht
- 18.11.2024
- Aktualisiert
- 18.11.2024
- CNA zuweisen
- INCIBE
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 57,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine IDOR-Schwachstelle (Insecure Direct Object Reference) wurde in AbsysNet entdeckt, die Version 2.3.1 betrifft. Diese Schwachstelle könnte es einem entfernten Angreifer ermöglichen, die Sitzung eines nicht authentifizierten Benutzers zu erlangen, indem er den Sitzungsbezeichner auf dem Endpunkt "/cgi-bin/ocap/" per Brute-Force angreift.
Quellen
1- CVE-2024-11318Exploit
Dieses Repository beschreibt eine IDOR-Schwachstelle in AbsysNet 2.3.1, die es einem entfernten Angreifer ermöglicht, Sitzungs-IDs über den Endpunkt /cgi-bin/ocap/ per Brute-Force zu erraten. Eine erfolgreiche Ausnutzung kann aktive Benutzersitzungen gefährden und Authentifizierungstokens im HTML-Code offenlegen. Der Angriff ist auf aktive Sitzungen beschränkt und wird beendet, wenn sich der Benutzer abmeldet.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.