Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2018-10240] SolarWinds Serv-U Managed File Transfer – Insufficient Session ID Entropy

Summary

SolarWinds Serv-U MFT 15.1.6.25 issues low-entropy integer session tokens usable in URLs; a brute-forced value hijacks sessions after only 4,780 guesses (CVE-2018-10240).
Published
Collected

original ↗

Related coverage

back