Beveiligingsadvies

CVE-2021-42949

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-09-16 14:45:36
Laatst bijgewerkt 2025-06-03 18:17:17
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

The component controlla_login function in HotelDruid Hotel Management Software v3.0.3 generates a predictable session token, allowing attackers to bypass authentication via bruteforce attacks.