7.5

CVE-2009-2165

SerendipityNZ (aka SimpleBoxes) Serene Bach 2.20R and earlier, and 3.00 beta023 and earlier 3.x versions, uses a predictable session id, which makes it easier for remote attackers to hijack sessions via a modified id.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SerendipitynzSerene Bach Version <= 2.20r
SerendipitynzSerene Bach Version1.18r
SerendipitynzSerene Bach Version1.19r
SerendipitynzSerene Bach Version2.05r
SerendipitynzSerene Bach Version2.08d
SerendipitynzSerene Bach Version2.09r
SerendipitynzSerene Bach Version3.00 Updatebeta023
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.4% 0.69
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://jvn.jp/en/jp/JVN20689557/index.html
http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000035.html
http://secunia.com/advisories/35335
Vendor Advisory
http://serenebach.net/log/sb221R.html
Vendor Advisory
http://www.securityfocus.com/bid/35254