Платформа Clinical Collaboration Platform версии 12.2.1.5 имеет слабую систему выхода из системы, где токен сессии остается действительным …
Платформа Clinical Collaboration Platform версии 12.2.1.5 имеет слабую систему выхода из системы, где токен сессии остается действительным после выхода, что позволяет удаленному злоумышленнику получить конфиденциальную информацию и выполнить произвольный код. Были обнаружены следующие уязвимости [1]: - Токен сессии передается с использованием метода GET. - Перехват сессии; если злоумышленник получит доступ к URL, содержащему токен сессии, он сможет выдать себя за учетную запись пользователя, так как нет защиты от перехвата сессии. - Слабая система выхода; даже после выхода токен сессии остается действительным. Источники: - [1] https://github.com/intruderlabs/cvex/tree/main/Carestream/session-token-in-url
Система на кристалле (SoC) реализует механизм токенов безопасности для разграничения разрешённых и запрещённых действий в зависимости от того, из какого субъекта исходит транзакция. Однако токены безопасности ненадлежащим образом защищены.
https://cwe.mitre.org/data/definitions/1259.html →Открыть в коллекции CWE →Нет описания.
https://capec.mitre.org/data/definitions/121.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/681.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| clinical_collaboration_platform | * | Отслеживается |