Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.105293
Categoría:Web application abuses
Título:Sendio ESP Multiple Information Disclosure Vulnerabilities
Resumen:Sendio is prone to multiple information disclosure vulnerabilities
Descripción:Summary:
Sendio is prone to multiple information disclosure vulnerabilities

Vulnerability Insight:
Sendio before 7.2.4 includes the session identifier in URLs in emails, which allows remote attackers to obtain sensitive information and hijack
sessions by reading the jsessionid parameter in the Referrer HTTP header.

Affected Software/OS:
Sendio before 7.2.4

Solution:
Updates are available

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-0999
Bugtraq: 20150522 [CORE-2015-0010] - Sendio ESP Information Disclosure Vulnerability (Google Search)
http://www.securityfocus.com/archive/1/535592/100/0/threaded
http://www.exploit-db.com/exploits/37114
http://seclists.org/fulldisclosure/2015/May/95
http://packetstormsecurity.com/files/132022/Sendio-ESP-Information-Disclosure.html
Common Vulnerability Exposure (CVE) ID: CVE-2014-8391
https://www.exploit-db.com/exploits/37114/
CopyrightCopyright (C) 2015 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.