Описание
Gibbon v23 does not generate a new session ID cookie after a user authenticates, making the application vulnerable to session fixation.
Ссылки
- Product
- Product
- MitigationPatchThird Party Advisory
- Product
- Product
- MitigationPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 23.0.02 (исключая)
cpe:2.3:a:gibbonedu:gibbon:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00332
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-384
EPSS
Процентиль: 56%
0.00332
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-384