# 薄弱的 Session Cookie 随机性
## 漏洞概述
攻击者无需认证即可进行暴力猜测并接管账户。攻击者可能通过预测会话cookie获取root、管理员或用户访问权限,并重置密码。
## 影响版本
无具体影响版本信息
## 细节
由于会话Cookie可预测,攻击者可以通过暴力猜测方法获得敏感访问权限并重置密码。
## 影响
攻击者可能获取root、管理员或用户权限,导致账户接管,带来严重的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/joelczk/CVE-2025-48461 | POC详情 |
标题: Multiple Vulnerabilities in Advantech Products | Cyber Security Agency of Singapore -- 🔗来源链接
标签:
神龙速读暂无评论