Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qq8m-9rpx-w2fm

Опубликовано: 06 авг. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Admidio Insufficient Session Expiration vulnerability

Insufficient Session Expiration in GitHub repository admidio/admidio prior to 4.2.11. This vulnerability allows a user's session to remain valid even after the user has logged out, potentially granting unauthorized access to sensitive areas and functionalities.

Пакеты

Наименование

admidio/admidio

composer
Затронутые версииВерсия исправления

< 4.2.11

4.2.11

EPSS

Процентиль: 70%
0.00636
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

Insufficient Session Expiration in GitHub repository admidio/admidio prior to 4.2.11.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость приложения для управления членством и контролем доступа Admidio, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить доступ к конфиденциальной информации и к произвольным функциям приложения

EPSS

Процентиль: 70%
0.00636
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-613