The session.lua library in CGILua 5.1.x uses the same ID for each session, which allows remote attackers to hijack arbitrary sessions.…
mitre·CWE-384·Published 2020-02-06
La biblioteca session.lua en CGILua versiones 5.1.x usa el mismo ID para cada sesión, lo que permite a atacantes remotos secuestrar sesiones arbitrarias. NOTA: esta vulnerabilidad fue SEPARADA de CVE-2014-2875.