Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4qx8-j9vh-2628

Опубликовано: 27 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

silverstripe/framework's User-Agent header not correctly invalidating user session

A security protection device in Session designed to protect session hijacking was not correctly functioning. This function intended to protect user sessions by detecting changes in the User-Agent header, but modifications to this header were not correctly invalidating the user session.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.5.0-rc1, < 3.5.6

3.5.6

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.6.0-rc1, < 3.6.3

3.6.3

7.5 High

CVSS3

Дефекты

CWE-384

7.5 High

CVSS3

Дефекты

CWE-384