Описание
In the Samly package before 1.4.0 for Elixir, Samly.State.Store.get_assertion/3 can return an expired session, which interferes with access control because Samly.AuthHandler uses a cached session and does not replace it, even after expiry.
Ссылки
- Patch
- Product
- Patch
- Patch
- Product
- Release Notes
- Patch
- Product
- Patch
- Patch
- Product
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.0 (исключая)
cpe:2.3:a:dropbox:samly:*:*:*:*:*:elixir:*:*
EPSS
Процентиль: 30%
0.00114
Низкий
9.8 Critical
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-613
CWE-400
Связанные уязвимости
EPSS
Процентиль: 30%
0.00114
Низкий
9.8 Critical
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-613
CWE-400