Beveiligingsadvies

CVE-2014-9386

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2014-12-15 17:27:00
Laatst bijgewerkt 2024-08-06 13:40:24
Toegewezen door certcc
CVSS-score geen score
Status PUBLISHED

Beschrijving

Zenoss Core before 4.2.5 SP161 sets an infinite lifetime for the session ID cookie, which makes it easier for remote attackers to hijack sessions by leveraging an unattended workstation, aka ZEN-12691.