CVE-2005-0744
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2005
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** The web GUI for Novell iChain 2.2 and 2.3 SP2 and SP3 allows attackers to hijack sessions and gain administrator privileges by (1) sniffing the connection on TCP port 51100 and replaying the authentication information or (2) obtaining and replaying the PCZQX02 authentication cookie from the browser.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:ichain:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:ichain:2.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/14527
- http://securitytracker.com/id?1013406=
- http://support.novell.com/cgi-bin/search/searchtid.cgi?%2F10096885_htm=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19646
- http://secunia.com/advisories/14527
- http://securitytracker.com/id?1013406=
- http://support.novell.com/cgi-bin/search/searchtid.cgi?%2F10096885_htm=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19646



