An issue was discovered in Sysax Multi Server 6.90. A session can be hijacked if one observes the sid value in any /scgi URI, because it is…
mitre·CWE-384·Published 2020-06-02
Se detectó un problema en Sysax Multi Server versión 6.90. Una sesión puede ser secuestrada si uno observa el valor sid en cualquier URI /scgi, porque este es un token de autenticación.