CVE-2010-0554

🟡 Monitoruj

Błąd w uwierzytelnianiu w Geo++ GNCASTER umożliwia atakującym przejęcie sesji.

CVSS
7.5
EPSS
0.2%
Exploit
none
Vendor
geopp
Opis źródłowy (NVD)

The HTTP Authentication implementation in Geo++ GNCASTER 1.4.0.7 and earlier uses the same nonce for all authentication, which allows remote attackers to hijack web sessions or bypass authentication via a replay attack.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2010-02-04 20:15:50 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje