Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g466-57gh-cqfw

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Spree uses a hardcoded hash value

The session cookie store implementation in Spree 0.2.0 uses a hardcoded config.action_controller_session hash value (aka secret key), which makes it easier for remote attackers to bypass cryptographic protection mechanisms by leveraging an application that contains this value within the config/environment.rb file.

Пакеты

Наименование

spree

rubygems
Затронутые версииВерсия исправления

< 0.4.0

0.4.0

EPSS

Процентиль: 37%
0.00158
Низкий

Связанные уязвимости

nvd
почти 14 лет назад

The session cookie store implementation in Spree 0.2.0 uses a hardcoded config.action_controller_session hash value (aka secret key), which makes it easier for remote attackers to bypass cryptographic protection mechanisms by leveraging an application that contains this value within the config/environment.rb file.

EPSS

Процентиль: 37%
0.00158
Низкий