PT-2024-41498 · 'Техноком' · Autograph Web

Published

2024-11-21

·

Updated

2024-11-21

CVSS v2.0

6.8

Medium

VectorAV:N/AC:L/Au:S/C:C/I:N/A:N
Уязвимость программной платформы мониторинга AutoGRAPH Web связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации путём отправки специально сформированного HTTP-запроса

Fix

Insufficient Session Expiration

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2025-09196

Affected Products

Autograph Web