Beveiligingsadvies

CVE-2011-0910

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2011-02-08 20:00:00
Laatst bijgewerkt 2024-09-16 20:42:07
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

The cookie implementation in Vanilla Forums before 2.0.17.6 makes it easier for remote attackers to spoof signed requests, and consequently obtain access to arbitrary user accounts, via HMAC timing attacks.