Логотип exploitDog
bind:CVE-2024-2260
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-2260

Количество 2

Количество 2

nvd логотип

CVE-2024-2260

почти 2 года назад

A session fixation vulnerability exists in the zenml-io/zenml application, where JWT tokens used for user authentication are not invalidated upon logout. This flaw allows an attacker to bypass authentication mechanisms by reusing a victim's JWT token.

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-g3r5-72hf-p7p2

почти 2 года назад

zenml Session Fixation vulnerability

CVSS3: 4.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-2260

A session fixation vulnerability exists in the zenml-io/zenml application, where JWT tokens used for user authentication are not invalidated upon logout. This flaw allows an attacker to bypass authentication mechanisms by reusing a victim's JWT token.

CVSS3: 4.2
0%
Низкий
почти 2 года назад
github логотип
GHSA-g3r5-72hf-p7p2

zenml Session Fixation vulnerability

CVSS3: 4.2
0%
Низкий
почти 2 года назад

Уязвимостей на страницу