CVE-2018-11741
NEC Univerge Sv9100 WebPro 6.00.00 उपकरणों में Predictable Session IDs मौजूद होते हैं, जिसके परिणामस्वरूप Home.htm?sessionId=#####&GOTO(8) URI के माध्यम से Account Information...
- प्रकाशित
- 26 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NEC Univerge Sv9100 WebPro 6.00.00 उपकरणों में Predictable Session IDs मौजूद होते हैं, जिसके परिणामस्वरूप Home.htm?sessionId=#####&GOTO(8) URI के माध्यम से Account Information Disclosure होता है।
स्रोत
1hyp3rlinx · hardware · 4 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।