Описание
A session fixation vulnerability exists in the zenml-io/zenml application, where JWT tokens used for user authentication are not invalidated upon logout. This flaw allows an attacker to bypass authentication mechanisms by reusing a victim's JWT token.
Ссылки
- Patch
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.56.2 (исключая)
cpe:2.3:a:zenml:zenml:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00083
Низкий
4.2 Medium
CVSS3
4.2 Medium
CVSS3
Дефекты
CWE-384
Связанные уязвимости
EPSS
Процентиль: 24%
0.00083
Низкий
4.2 Medium
CVSS3
4.2 Medium
CVSS3
Дефекты
CWE-384