CVE-2026-38968 ntopng 6.6以前は、予... ノート

CVE-2026-38968 ntopng 6.6以前は、予測可能なセッション識別子に脆弱性があり、セッションハイジャックにつながる可能性があります。src/HTTPserver.cppのHTTPセッション識別子は、セッション作成中に弱い時間シードの疑似乱数を使用しています。その結果、新しく認証されたログインは、攻撃者によって制御されたタイミングで決定論的または衝突するセッションクッキーを受け取る可能性があります。