| Title | Red Hat Enterprise MRG で使用される Cumin における Web セッションをハイジャックされる脆弱性 |
|---|---|
| Summary | Red Hat Enterprise Messaging, Realtime, and Grid (MRG) で使用される Cumin には、Web セッションをハイジャックされる脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工されたセッション cookie を介して、Web セッションをハイジャックされる可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 28, 2012, midnight |
| Registration Date | Oct. 2, 2012, 4:26 p.m. |
| Last Update | Oct. 22, 2012, 1:45 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.9 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:P/I:P/A:N |
| レッドハット |
| Red Hat Enterprise MRG 2.0 |
| Cumin |
| Cumin 0.1.5444 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年10月02日] 掲載 [2012年10月22日] 影響を受けるシステム:レッドハットの情報を追加 CWE による脆弱性タイプ一覧:CWE-ID を変更 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Session fixation vulnerability in Cumin before 0.1.5444, as used in Red Hat Enterprise Messaging, Realtime, and Grid (MRG) 2.0, allows remote attackers to hijack web sessions via a crafted session cookie. |
|---|---|
| Publication Date | Sept. 29, 2012, 2:55 a.m. |
| Registration Date | Jan. 28, 2021, 2:58 p.m. |
| Last Update | Nov. 21, 2024, 10:39 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:trevor_mckay:cumin:0.1.5192-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.4916-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5137-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5054-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5137-3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.4410-2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.4794-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5098-2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5033-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.4369-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5037-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.3160-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5137-4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5092-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5137-5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5068-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.4494-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:*:*:*:*:*:*:*:* | 0.1.5192-4 | ||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5105-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:trevor_mckay:cumin:0.1.5137-2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_mrg:2.0:*:*:*:*:*:*:* | |||||