CVE-2026-62646
In Reyrolle 7SR5 (alle Versionen < V2.70) wurde eine Schwachstelle identifiziert. Eine Sitzungskennung wird mithilfe eines Algorithmus mit unzureichender Zufälligkeit generiert, was zu einem Token mit geringer Entropie führt, der innerhalb einer realistischen Anzahl von Versuchen vorhergesagt oder durch Brute-Force ermittelt werden kann. Dies könnte es einem nicht authentifizierten Remote-Angreifer ermöglichen, gültige Sitzungskennungen abzuleiten und die Authentifizierung zu umgehen.
CVSS-Score7.4 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NSchwachstellentyp (CWE)CWE-331
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
