1.
SolarWinds Serv-U MFT 15.1.6.25 issues low-entropy integer session tokens usable in URLs; a brute-forced value hijacks sessions after only 4,780 guesses (CVE-2018-10240).
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2018-10240.