Vulnerabilidad de Fijación de ... Nota

Vulnerabilidad de Fijación de Sesión en iDempiere WebUI v 12.0.0.202508171158

Publicado por Ron E el 18 de agosto: La aplicación no emite un nuevo identificador de sesión (JSESSIONID) después de una autenticación exitosa. Un atacante que pueda establecer o predecir el ID de sesión de una víctima antes de iniciar sesión puede secuestrar la sesión autenticada de la víctima una vez que esta inicie sesión, lo que resulta en la toma de control completa de la cuenta.POST /webui HTTP/2Host: Cookie: JSESSIONID=node01*.node0;