CVE-2023-38357
RWS WorldServer 11.7.3 और उससे पहले के संस्करणों में सत्र टोकन में बहुत कम एन्ट्रॉपी होती है और इन्हें गिनकर (enumerate) निकाला जा सकता है, जिससे उपयोगकर्ता सत्रों तक अनधिकृत पहुँच हो सकती है।
- प्रकाशित
- 1 अग॰ 2023
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RWS WorldServer 11.7.3 और उससे पहले के संस्करणों में सत्र टोकन में बहुत कम एन्ट्रॉपी होती है और इन्हें गिनकर (enumerate) निकाला जा सकता है, जिससे उपयोगकर्ता सत्रों तक अनधिकृत पहुँच हो सकती है।
स्रोत
1RedTeam Pentesting GmbH · multiple · 20 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।