CVE Database · CVE-2018-16239
CVSS v3.1
N/A
EPSS
1.23%
Published
Aug 30, 2018
Modified
Nov 21, 2024
Public PoC / Exploit
All weaponized →No public PoC or exploit code indexed for this CVE.
Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
An issue was discovered in damiCMS V6.0.1. It relies on the PHP time() function for cookies, which makes it possible to determine the cookie for an existing admin session via 10800 guesses.
Weaknesses (CWE)
Affected Products (1)
References (2)