Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-45687

PUBLISHED 16.09.2024

CNA: rapid7

Authentication bypass via session fixation in Titan MFT and Titan SFTP servers

Обновлено: 16.10.2023
A session fixation vulnerability in South River Technologies' Titan MFT and Titan SFTP servers on Linux and Windows allows an attacker to bypass the server's authentication if they can trick an administrator into authorizating a session id of their choosing

CWE

Идентификатор Описание
CWE-384 CWE-384: Session Fixation

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-06923 Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с некорректным управлением сеансом, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

Titan MFT
Product: Titan MFT
Vendor: South River Technologies
Default status: unaffected
Platforms:
  • Linux
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.17.2298 affected
Titan SFTP
Product: Titan SFTP
Vendor: South River Technologies
Default status: unaffected
Platforms:
  • Linux
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.17.2298 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.