PT-2014-4635 · Cubecart · Cubecart
Absane
·
Publicado
2014-04-21
·
Atualizado
2017-08-29
·
CVE-2014-2341
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
CubeCart versions prior to 5.2.9
Description
A session fixation issue allows remote attackers to hijack web sessions via the
PHPSESSID parameter.Recommendations
For versions prior to 5.2.9, update to version 5.2.9 or later to resolve the issue.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cubecart