Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g897-cgfc-7q8v

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Fat Free CRM has fixed token value

config/initializers/secret_token.rb in Fat Free CRM before 0.12.1 has a fixed FatFreeCRM::Application.config.secret_token value, which makes it easier for remote attackers to spoof signed cookies by referring to the key in the source code.

Пакеты

Наименование

fat_free_crm

rubygems
Затронутые версииВерсия исправления

< 0.12.1

0.12.1

EPSS

Процентиль: 75%
0.00873
Низкий

Дефекты

CWE-330

Связанные уязвимости

nvd
около 12 лет назад

config/initializers/secret_token.rb in Fat Free CRM before 0.12.1 has a fixed FatFreeCRM::Application.config.secret_token value, which makes it easier for remote attackers to spoof signed cookies by referring to the key in the source code.

EPSS

Процентиль: 75%
0.00873
Низкий

Дефекты

CWE-330