Vulnerabilidad en una cookie de sesión en Ice Hrm OS (CVE-2021-35046)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2021
Última modificación:
07/11/2023
Descripción
Se ha detectado una vulnerabilidad de fijación de sesión en Ice Hrm versión 29.0.0 OS, que permite a un atacante secuestrar una sesión de usuario válida por medio de una cookie de sesión diseñada
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:icehrm:icehrm:29.0.0.os:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



