Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29901

Опубликовано: 29 мар. 2024
Источник: nvd
CVSS3: 4.8
CVSS3: 8.1
EPSS Низкий

Описание

The AuthKit library for Next.js provides helpers for authentication and session management using WorkOS & AuthKit with Next.js. A user can reuse an expired session by controlling the x-workos-session header. The vulnerability is patched in v0.4.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:workos:authkit-nextjs:*:*:*:*:*:node.js:*:*
Версия до 0.4.2 (исключая)

EPSS

Процентиль: 57%
0.00351
Низкий

4.8 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-294
CWE-294

Связанные уязвимости

CVSS3: 4.8
github
почти 2 года назад

@workos-inc/authkit-nextjs session replay vulnerability

EPSS

Процентиль: 57%
0.00351
Низкий

4.8 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-294
CWE-294