CVE-2025-70973

ScadaBR 1.12.4 is vulnerable to Session Fixation. The application assigns a JSESSIONID session cookie to unauthenticated users and does not regenerate the session identifier after successful authentication. As a result, a session created prior to login becomes authenticated once the victim logs in, allowing an attacker who knows the session ID to hijack an authenticated session.
Configurations

No configuration.

History

10 Mar 2026, 18:18

Type Values Removed Values Added
Summary
  • (es) ScadaBR 1.12.4 es vulnerable a la fijación de sesión. La aplicación asigna una cookie de sesión JSESSIONID a usuarios no autenticados y no regenera el identificador de sesión después de una autenticación exitosa. Como resultado, una sesión creada antes del inicio de sesión se autentica una vez que la víctima inicia sesión, lo que permite a un atacante que conoce el ID de sesión secuestrar una sesión autenticada.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.8
CWE CWE-384

09 Mar 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-09 21:16

Updated : 2026-03-11 13:53


NVD link : CVE-2025-70973

Mitre link : CVE-2025-70973

CVE.ORG link : CVE-2025-70973


JSON object : View

Products Affected

No product.

CWE
CWE-384

Session Fixation