CVE-2018-1148

介质

描述性

内苏斯7.1.0前会话固定化,原因是应用内会话管理不足验证攻击者可保留系统访问权,因为在用户密码修改后会话定型

引用

//www.yyueer.com/security/tns-2018-05

http://www.securitytracker.com/id/1040918

细节

源码 :米卓,NVD

发布 :2018-05-18

风险信息

CVSS v2

基础评分 :4

向量 :CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N

严重性 :中度

CVSSv3

基础评分 :6.5

向量 :CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

严重性 :中度

Baidu
map