ProduktCOMMGR (wersja 1): wszystkie wersje
COMMGR (wersja 2): wszystkie wersje
Numer CVECVE-2025-3495
Krytyczność9.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOprogramowanie wykorzystuje niewystarczająco zrandomizowane wartości do generowania identyfikatorów sesji. Atakujący może łatwo użyć metody brute force do wymuszenia identyfikatora sesji i załadować i wykonać dowolny kod.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-105-07