CVE-2017-14007
CVE-2017-14007
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.9%KEV nãoPoC —Patch —
Ciclo de vida
17 oct 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An Insufficient Session Expiration issue was discovered in ProMinent MultiFLEX M10a Controller web interface. The user's session is available for an extended period beyond the last activity, allowing an attacker to reuse an old session for authorization.
Productos afectados
n/a · ProMinent MultiFLEX M10a Controller¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →