Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c7q8-m4xw-c674

Опубликовано: 29 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Hybridsessions does not expire session id on logout

When using the hybridsessions module is used without the session-manager module installed and sessions IDs are saved to disk, unexpired SessionIDs of logged out users can still be used to make authenticated requests.

Пакеты

Наименование

silverstripe/hybridsessions

composer
Затронутые версииВерсия исправления

>= 1.0.0, < 2.4.1

2.4.1

Наименование

silverstripe/hybridsessions

composer
Затронутые версииВерсия исправления

>= 2.5.0, < 2.5.1

2.5.1

EPSS

Процентиль: 50%
0.00273
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

Silverstripe silverstripe/framework through 4.10 allows Session Fixation.

EPSS

Процентиль: 50%
0.00273
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-384