CVE-2017-12619
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 4.9%
probabilidade de exploração
4.9%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
Apache Zeppelin prior to 0.7.3 was vulnerable to session fixation which allowed an attacker to hijack a valid user session. Issue was reported by "stone lone".
Produtos afetados
Apache Software Foundation · Apache Zeppelin