CVE-2010-3893
IBM OmniFind Enterprise Edition 8.x और 9.x में प्रशासक इंटरफ़ेस एक सत्र आईडी (उर्फ SID) मान के उपयोग को एकल IP पते तक सीमित नहीं करता है, जिससे दूरस्थ हमलावर कुकी चोरी का लाभ उठाकर मनमाने प्रशासनिक...
- प्रकाशित
- 12 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM OmniFind Enterprise Edition 8.x और 9.x में प्रशासक इंटरफ़ेस एक सत्र आईडी (उर्फ SID) मान के उपयोग को एकल IP पते तक सीमित नहीं करता है, जिससे दूरस्थ हमलावर कुकी चोरी का लाभ उठाकर मनमाने प्रशासनिक कार्य कर सकते हैं। यह 'सत्र प्रतिरूपण' (session impersonation) समस्या से संबंधित है।
स्रोत
1Fatih Kilic · multiple · 9 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।