CVE-2017-6529
dnaTools dnaLIMS 4-2015s13 में एक समस्या खोजी गई। dnaLIMS, UID पैरामीटर का अनुमान लगाकर सत्र अपहरण (session hijacking) के प्रति संवेदनशील है।
- प्रकाशित
- 9 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnaTools dnaLIMS 4-2015s13 में एक समस्या खोजी गई। dnaLIMS, UID पैरामीटर का अनुमान लगाकर सत्र अपहरण (session hijacking) के प्रति संवेदनशील है।
स्रोत
1Shorebreak Security · cgi · 10 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।