Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5r8w-66hq-rc39

Опубликовано: 27 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

silverstripe/framework's pre-existing alc_enc cookies log users in if remember me is disabled

If remember me is on and users log in with the box checked, if the developer then disabled "remember me" function, any pre-existing cookies will continue to authenticate users.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.1.19-rc1, < 3.1.20

3.1.20

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.2.4-rc1, < 3.2.5

3.2.5

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.3.2-rc1, < 3.3.3

3.3.3

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.4.0-rc1, < 3.4.1

3.4.1

3.1 Low

CVSS3

Дефекты

CWE-613

3.1 Low

CVSS3

Дефекты

CWE-613