Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6x3v-rw2q-9gx7

Опубликовано: 21 янв. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper implementation of the session fixation protection in Infinispan

A flaw was found in Infinispan through version 9.4.14.Final. An improper implementation of the session fixation protection in the Spring Session integration can result in incorrect session handling.

Пакеты

Наименование

org.infinispan:infinispan-core

maven
Затронутые версииВерсия исправления

< 9.4.15.Final

9.4.15.Final

EPSS

Процентиль: 66%
0.00509
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 5.4
redhat
больше 6 лет назад

A flaw was found in Infinispan through version 9.4.14.Final. An improper implementation of the session fixation protection in the Spring Session integration can result in incorrect session handling.

CVSS3: 9.8
nvd
около 6 лет назад

A flaw was found in Infinispan through version 9.4.14.Final. An improper implementation of the session fixation protection in the Spring Session integration can result in incorrect session handling.

EPSS

Процентиль: 66%
0.00509
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384