PT-2024-28679 · Unknown · Central Manager
CVE-2024-39809
·
Publicado
2024-08-14
·
Atualizado
2024-08-26
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Central Manager (versões afetadas não especificadas)
Descrição
O problema diz respeito ao token de atualização da sessão do usuário do Central Manager, que não expira quando o usuário faz logout. Isso poderia permitir o acesso não autorizado às sessões dos usuários. Observe que as versões do software que atingiram o Fim do Suporte Técnico (EoTS) não são avaliadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Central Manager