versions Nessus 8.11.0 et antérieures ont été trouvés pour maintenir des sessions plus longues que la période autorisée dans certains scénarios. L’absence d’expiration de la session appropriée pourrait permettre à des attaquants avec un accès local à une connexion dans la session du navigateur.
https://www.tenable.com/security/tns-2020-06
https://www.tenable.com/security/tns-2020-06
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5774