Unknown · Codeigniter · CVE-2022-46170
**Nome do software vulnerável e versões afetadas**
Versões do CodeIgniter anteriores à 4.2.11
**Descrição**
O problema ocorre quando uma aplicação utiliza vários cookies de sessão e o manipulador de sessão está definido como `DatabaseHandler`, `MemcachedHandler` ou `RedisHandler`. Se um invasor obtiver um cookie de sessão, poderá acessar páginas que exijam outro cookie de sessão.
**Recomendações**
Para versões anteriores à 4.2.11, atualize para a versão 4.2.11 ou posterior.
Como solução temporária, considere usar apenas um cookie de sessão até que o problema seja resolvido.