Novell eDirectory Dhost 推測可能なセッション ID

high Nessus プラグイン ID 45109

概要

リモート Web サーバーは、予測可能なセッション ID を生成します。

説明

リモートホストで実行されている eDirectory DHost Web サーバーは、推測可能なセッション ID を生成します。

リモートの攻撃者が、正当にログインしているユーザーのセッション ID を推測することによってこれを悪用し、管理セッションのハイジャックを引き起こす可能性があります。

ソリューション

現時点で既知の解決策はありません。

プラグインの詳細

深刻度: High

ID: 45109

ファイル名: edir_dhost_predictable_ids.nasl

バージョン: 1.9

タイプ: remote

ファミリー: Web Servers

公開日: 2010/3/19

更新日: 2018/7/10

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:novell:edirectory

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2009/11/13

参照情報

CVE: CVE-2009-4655

BID: 38782

CWE: 310

Secunia: 38808