Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jr66-9ghf-6gp3

Опубликовано: 11 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Froxlor Session Fixation vulnerability

Versions of froxlor/froxlor prior to release 2.1.0 did not regenerate session ids appropriately which may result in session fixation.

Пакеты

Наименование

froxlor/froxlor

composer
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 36%
0.00146
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 5.4
nvd
больше 2 лет назад

Session Fixation in GitHub repository froxlor/froxlor prior to 2.1.0.

CVSS3: 5.4
debian
больше 2 лет назад

Session Fixation in GitHub repository froxlor/froxlor prior to 2.1.0.

EPSS

Процентиль: 36%
0.00146
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-384