Beveiligingsadvies

CVE-2020-8986

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-03-24 20:12:27
Laatst bijgewerkt 2024-08-04 10:19:19
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta failed to properly check for equality when validating the session cookie, allowing an attacker to gain administrative access with a large number of requests.