Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.106773
Categoría:CISCO
Título:Cisco Integrated Management Controller User Session Hijacking Vulnerability
Resumen:A vulnerability in the session identification management functionality of;the web-based GUI of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker;to hijack a valid user session on an affected system.
Descripción:Summary:
A vulnerability in the session identification management functionality of
the web-based GUI of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker
to hijack a valid user session on an affected system.

Vulnerability Insight:
The vulnerability exists because the affected software does not assign a
new session identifier to a user session when a user authenticates to the web-based GUI. An attacker could exploit
this vulnerability by using a hijacked session identifier to connect to the software through the web-based GUI.

Vulnerability Impact:
A successful exploit could allow the attacker to hijack an authenticated
user's browser session on the affected system.

Solution:
Update to version 3.0.1d or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2017-6617
BugTraq ID: 97929
http://www.securityfocus.com/bid/97929
CopyrightCopyright (C) 2017 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.