Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qpxw-6473-ppww

Опубликовано: 22 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Session Fixation in Subrion CMS

Subrion CMS 4.2.1 allows session fixation via an alphanumeric value in a session cookie.

Пакеты

Наименование

intelliants/subrion

composer
Затронутые версииВерсия исправления

<= 4.2.1

Отсутствует

EPSS

Процентиль: 52%
0.00285
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

Subrion CMS 4.2.1 allows session fixation via an alphanumeric value in a session cookie.

EPSS

Процентиль: 52%
0.00285
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-384