Описание
Session Fixation vulnerability in Apache Kylin.
This issue affects Apache Kylin: from 2.0.0 through 4.x.
Users are recommended to upgrade to version 5.0.0 or above, which fixes the issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 5.0.0 (исключая)
cpe:2.3:a:apache:kylin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00311
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-384
Связанные уязвимости
EPSS
Процентиль: 54%
0.00311
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-384