Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23679

Опубликовано: 19 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Enonic XP versions less than 7.7.4 are vulnerable to a session fixation issue. An remote and unauthenticated attacker can use prior sessions due to the lack of invalidating session attributes.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:enonic:xp:*:*:*:*:*:*:*:*
Версия до 7.7.4 (исключая)
cpe:2.3:a:enonic:xp:7.8.0:beta1:*:*:*:*:*:*
cpe:2.3:a:enonic:xp:7.8.0:beta2:*:*:*:*:*:*
cpe:2.3:a:enonic:xp:7.8.0:beta3:*:*:*:*:*:*
cpe:2.3:a:enonic:xp:7.8.0:rc1:*:*:*:*:*:*
cpe:2.3:a:enonic:xp:7.8.0:rc2:*:*:*:*:*:*
cpe:2.3:a:enonic:xp:7.8.0:rc3:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01219
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384
CWE-384

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

com.enonic.xp:lib-auth vulnerable to Session Fixation

EPSS

Процентиль: 79%
0.01219
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384
CWE-384