Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v923-w3x8-wh69

Опубликовано: 02 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Passport vulnerable to session regeneration when a users logs in or out

This affects the package passport before 0.6.0. When a user logs in or logs out, the session is regenerated instead of being closed.

Пакеты

Наименование

passport

npm
Затронутые версииВерсия исправления

< 0.6.0

0.6.0

EPSS

Процентиль: 38%
0.00164
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 4.8
ubuntu
больше 3 лет назад

This affects the package passport before 0.6.0. When a user logs in or logs out, the session is regenerated instead of being closed.

CVSS3: 4.8
redhat
больше 3 лет назад

This affects the package passport before 0.6.0. When a user logs in or logs out, the session is regenerated instead of being closed.

CVSS3: 4.8
nvd
больше 3 лет назад

This affects the package passport before 0.6.0. When a user logs in or logs out, the session is regenerated instead of being closed.

CVSS3: 4.8
debian
больше 3 лет назад

This affects the package passport before 0.6.0. When a user logs in or ...

EPSS

Процентиль: 38%
0.00164
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-384