← volver
CVE-2017-14007

CVE-2017-14007

EPSS 0.9%CWE-613
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 0.9%KEV nãoPoC Patch
Ciclo de vida
17 oct 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An Insufficient Session Expiration issue was discovered in ProMinent MultiFLEX M10a Controller web interface. The user's session is available for an extended period beyond the last activity, allowing an attacker to reuse an old session for authorization.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →