← voltar
CVE-2024-49709

XSS in iKSORIS

CVSS 2.3 LOWEPSS 0.2%CWE-384
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 2.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
14 abr 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Internet Starter, one of SoftCOM iKSORIS system modules, allows for setting an arbitrary session cookie value. An attacker with an access to user's browser might set such a cookie, wait until the user logs in and then use the same cookie to take over the account. Moreover, the system does not destroy the old sessions when creating new ones, what expands the time frame in which an attack might be performed.  This vulnerability has been patched in version 79.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
SoftCOM · iKSORIS

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →