Ektron CMS Multiple Session Hijacking Vulnerabilities
BID:65252
Info
Ektron CMS Multiple Session Hijacking Vulnerabilities
| Bugtraq ID: | 65252 |
| Class: | Unknown |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 30 2014 12:00AM |
| Updated: | Jan 30 2014 12:00AM |
| Credit: | Mark Litchfield |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Ektron CMS Multiple Session Hijacking Vulnerabilities
Ektron CMS is prone to multiple session-hijacking vulnerabilities.
Exploiting these issues can allow attackers to hijack another user's session and gain unauthorized access to the victim's account on the affected application.
Versions prior to Ektron CMS 9 are vulnerable.
Ektron CMS is prone to multiple session-hijacking vulnerabilities.
Exploiting these issues can allow attackers to hijack another user's session and gain unauthorized access to the victim's account on the affected application.
Versions prior to Ektron CMS 9 are vulnerable.
Exploit / POC
Ektron CMS Multiple Session Hijacking Vulnerabilities
Attackers can exploit these issues through a web browser.
Attackers can exploit these issues through a web browser.
Solution / Fix
Ektron CMS Multiple Session Hijacking Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Ektron CMS Multiple Session Hijacking Vulnerabilities
References:
References: