CVE-2024-11318
IDOR vulnerability in AbsysNet
- Pubblicato
- 18 nov 2024
- Aggiornato
- 18 nov 2024
- Assegnazione CNA
- INCIBE
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 57,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un IDOR (Insecure Direct Object Reference) è stata scoperta una vulnerabilità in AbsysNet, che interessa la versione 2.3.1. Questa vulnerabilità potrebbe consentire a un attaccante remoto di ottenere la sessione di un utente non autenticato tramite un attacco di forza bruta sull'identificatore di sessione sull'endpoint "/cgi-bin/ocap/".
Fonti
1- CVE-2024-11318Exploit
Questo repository descrive una vulnerabilità IDOR in AbsysNet 2.3.1, che consente a un attaccante remoto di forzare gli ID di sessione tramite l'endpoint /cgi-bin/ocap/. Un exploit riuscito può compromettere le sessioni utente attive, esponendo i token di autenticazione nell'HTML. L'attacco è limitato alle sessioni attive e termina se l'utente si disconnette.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.