CVE-2026-38968:ntopng 6.6 及更早版... 笔记

CVE-2026-38968:ntopng 6.6 及更早版本存在可预测会话标识符漏洞,可能导致会话劫持。src/HTTPserver.cpp 中的 HTTP 会话标识符在会话创建时使用弱时间种子伪随机数生成器。因此,新的已认证登录可能在攻击者控制的时序下获得确定性或冲突的会话 Cookie。