Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-2260

Опубликовано: 16 апр. 2024
Источник: nvd
CVSS3: 4.2
CVSS3: 4.2
EPSS Низкий

Описание

A session fixation vulnerability exists in the zenml-io/zenml application, where JWT tokens used for user authentication are not invalidated upon logout. This flaw allows an attacker to bypass authentication mechanisms by reusing a victim's JWT token.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zenml:zenml:*:*:*:*:*:*:*:*
Версия до 0.56.2 (исключая)

EPSS

Процентиль: 24%
0.00083
Низкий

4.2 Medium

CVSS3

4.2 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 4.2
github
почти 2 года назад

zenml Session Fixation vulnerability

EPSS

Процентиль: 24%
0.00083
Низкий

4.2 Medium

CVSS3

4.2 Medium

CVSS3

Дефекты

CWE-384