Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 9 min 116 bronnen 1 kritiek 3 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2016-9165

HIGH · 7.5 CVSS Gepubliceerd: CWE-200

Beschrijving NL

Met de get_sessions-servlet in CA Unified Infrastructure Management (voorheen CA Nimsoft Monitor) vóór 8.5 en CA Unified Infrastructure Management Snap (voorheen CA Nimsoft Monitor Snap) kunnen externe aanvallers actieve sessie-id's verkrijgen en bijgevolg authenticatie omzeilen of privileges verkrijgen via niet-gespecificeerde vectoren.

Origineel (Engels) tonen

The get_sessions servlet in CA Unified Infrastructure Management (formerly CA Nimsoft Monitor) before 8.5 and CA Unified Infrastructure Management Snap (formerly CA Nimsoft Monitor Snap) allows remote attackers to obtain active session ids and consequently bypass authentication or gain privileges via unspecified vectors.

Vendors

Ca

Affected products

Unified Infrastructure Management Unified Infrastructure Management Snap

References