Описание
Session fixation in change password form
SilverStripe through 4.3.3 allows session fixation in the "change password" form.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2019-12203
- https://forum.silverstripe.org/c/releases
- https://github.com/FriendsOfPHP/security-advisories/blob/master/silverstripe/framework/CVE-2019-12203.yaml
- https://github.com/silverstripe/silverstripe-framework/blob/4/docs/en/04_Changelogs/4.4.4.md#444
- https://www.silverstripe.org/download/security-releases
- https://www.silverstripe.org/download/security-releases/CVE-2019-12203
- https://www.silverstripe.org/download/security-releases/cve-2019-12203
Пакеты
Наименование
silverstripe/framework
composer
Затронутые версииВерсия исправления
>= 3.7.0, < 3.7.4
3.7.4
Наименование
silverstripe/framework
composer
Затронутые версииВерсия исправления
>= 4.4.0, < 4.4.4
4.4.4
Наименование
silverstripe/framework
composer
Затронутые версииВерсия исправления
>= 3.6.0, < 3.6.8
3.6.8
Наименование
silverstripe/framework
composer
Затронутые версииВерсия исправления
>= 4.0.0, < 4.3.5
4.3.5
Связанные уязвимости
CVSS3: 6.3
nvd
больше 6 лет назад
SilverStripe through 4.3.3 allows session fixation in the "change password" form.