Описание
The Devise gem before 3.5.4 for Ruby mishandles Remember Me cookies for sessions, which may allow an adversary to obtain unauthorized persistent application access.
Ссылки
- PatchThird Party Advisory
- Patch
- Third Party Advisory
- PatchThird Party Advisory
- Patch
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.4 (исключая)
cpe:2.3:a:heartcombo:devise:*:*:*:*:*:ruby:*:*
EPSS
Процентиль: 34%
0.00139
Низкий
7.5 High
CVSS3
Дефекты
CWE-312
CWE-312
Связанные уязвимости
CVSS3: 7.5
debian
около 2 лет назад
The Devise gem before 3.5.4 for Ruby mishandles Remember Me cookies fo ...
CVSS3: 7.5
github
около 3 лет назад
Devise Gem for Ruby Unauthorized Access Using "Remember Me" Cookie
EPSS
Процентиль: 34%
0.00139
Низкий
7.5 High
CVSS3
Дефекты
CWE-312
CWE-312