Security Advisory

CVE-2014-1457

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-03-20 21:00:00
Last updated 2024-08-06 09:42:35
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Open Web Analytics (OWA) before 1.5.6 improperly generates random nonce values, which makes it easier for remote attackers to bypass a CSRF protection mechanism by leveraging knowledge of an OWA user name.