Описание
Session tokens and passwords in couch-auth 0.21.2 are stored in JavaScript objects and remain in memory without explicit clearing in src/user.ts lines 700-707. This creates a window of opportunity for sensitive data extraction through memory dumps, debugging tools, or other memory access techniques, potentially leading to session hijacking.
Уязвимые конфигурации
Конфигурация 1Версия до 0.21.2 (включая)
cpe:2.3:a:perfood:couchauth:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 6%
0.00023
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-316
Связанные уязвимости
EPSS
Процентиль: 6%
0.00023
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-316