CVE-2014-1219
CA 2E Web Option r8.1.2 पूरे W2E_SSNID सत्र टोकन के स्थान पर उसके पूर्वानुमानित सबस्ट्रिंग को स्वीकार करता है, जो दूरस्थ हमलावरों को इस सबस्ट्रिंग के अंत में वर्णों को बदलकर सत्रों को हाईजैक करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 13 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA 2E Web Option r8.1.2 पूरे W2E_SSNID सत्र टोकन के स्थान पर उसके पूर्वानुमानित सबस्ट्रिंग को स्वीकार करता है, जो दूरस्थ हमलावरों को इस सबस्ट्रिंग के अंत में वर्णों को बदलकर सत्रों को हाईजैक करने की अनुमति देता है, जैसा कि web2edoc/close.htm में संशोधित SSNID पैरामीटर के माध्यम से सत्र को समाप्त करके प्रदर्शित किया गया है।
स्रोत
1Mike Emery · multiple · 13 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।