Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v65p-mxx5-r553

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An issue exists in PHP-Fusion 9.03.50 where session cookies are not deleted once a user logs out, allowing for an attacker to perform a session replay attack and impersonate the victim user.

An issue exists in PHP-Fusion 9.03.50 where session cookies are not deleted once a user logs out, allowing for an attacker to perform a session replay attack and impersonate the victim user.

EPSS

Процентиль: 32%
0.00127
Низкий

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

An issue exists in PHP-Fusion 9.03.50 where session cookies are not deleted once a user logs out, allowing for an attacker to perform a session replay attack and impersonate the victim user.

CVSS3: 5.4
fstec
больше 5 лет назад

Уязвимость CMS-системы PHP-Fusion, связанной с обходом процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 32%
0.00127
Низкий

Дефекты

CWE-294