The dhost web service in Novell eDirectory 8.8.5 uses a predictable session cookie, which makes it easier for remote attackers to hijack sessions via a modified cookie.
https://exchange.xforce.ibmcloud.com/vulnerabilities/56613
https://euvd.enisa.europa.eu/vulnerability/EUVD-2009-4620
http://www.metasploit.com/modules/auxiliary/admin/edirectory/edirectory_dhost_cookie