漏洞标题
TopEase上的会议时长不足
漏洞描述信息
TopEase会话过期时间不足
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
Insufficient Session Expiration in TopEase
漏洞描述信息
An insufficient session expiration vulnerability exists in Business-DNA Solutions GmbH’s TopEase® Platform Version <= 7.1.27, which allows a remote attacker to reuse, spoof, or steal other user and admin sessions.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
漏洞类别
不充分的会话过期机制
漏洞标题
Business-Dna Solution GmbH TopEase 代码问题漏洞
漏洞描述信息
Business-Dna Solution GmbH TopEase是瑞士Business-Dna Solution GmbH公司的一种“转型风险”解决方案。用于全面、简单、快速和安全地管理复杂的项目和措施。 TopEase 存在代码问题漏洞,该漏洞源于Business-DNA Solutions GmbH 的 TopEase 平台版本 <= 7.1.27 中存在会话过期不足漏洞。攻击者可利用该漏洞重用、欺骗或窃取其他用户和管理员会话。
CVSS信息
N/A
漏洞类别
代码问题