Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v7vg-hc4h-5gw6

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

lib/Auth/Source/External.php in the drupalauth module before 1.2.2 for simpleSAMLphp allows remote attackers to authenticate as an arbitrary user via the user name (uid) in a cookie.

lib/Auth/Source/External.php in the drupalauth module before 1.2.2 for simpleSAMLphp allows remote attackers to authenticate as an arbitrary user via the user name (uid) in a cookie.

EPSS

Процентиль: 64%
0.00478
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
больше 11 лет назад

lib/Auth/Source/External.php in the drupalauth module before 1.2.2 for simpleSAMLphp allows remote attackers to authenticate as an arbitrary user via the user name (uid) in a cookie.

EPSS

Процентиль: 64%
0.00478
Низкий

Дефекты

CWE-287