Podatność CVE-2018-1243


Publikacja: 2018-07-02

Opis:
Dell EMC iDRAC6, versions prior to 2.91, iDRAC7/iDRAC8, versions prior to 2.60.60.60 and iDRAC9, versions prior to 3.21.21.21, contain a weak CGI session ID vulnerability. The sessions invoked via CGI binaries use 96-bit numeric-only session ID values, which makes it easier for remote attackers to perform bruteforce session guessing attacks.

Typ:

CWE-358

(Improperly Implemented Security Check for Standard)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
DELL -> Idrac6 firmware 
DELL -> Idrac7 firmware 

 Referencje:
http://en.community.dell.com/techcenter/extras/m/white_papers/20487494

Copyright 2024, cxsecurity.com

 

Back to Top