CPE
The CAT application relies on the predictable Java String.hashCode method for session cookie integrity, allowing attackers to forge administrative sessions by bypassing weak IP validation.