Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c538-924g-99q4

Опубликовано: 24 апр. 2019
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Session Fixation in Apache Zeppelin

Apache Zeppelin prior to 0.7.3 was vulnerable to session fixation which allowed an attacker to hijack a valid user session. Issue was reported by "stone lone".

Пакеты

Наименование

org.apache.zeppelin:zeppelin

maven
Затронутые версииВерсия исправления

< 0.7.3

0.7.3

EPSS

Процентиль: 77%
0.00986
Низкий

8.1 High

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 8.1
nvd
почти 7 лет назад

Apache Zeppelin prior to 0.7.3 was vulnerable to session fixation which allowed an attacker to hijack a valid user session. Issue was reported by "stone lone".

EPSS

Процентиль: 77%
0.00986
Низкий

8.1 High

CVSS3

Дефекты

CWE-384