Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Srtnlgn

#30593de 53,630
8.6CVSS total
Vulnerabilidades · 1
PT-2022-27784
8.6
2022-12-22
Unknown · Codeigniter · CVE-2022-46170
**Nome do software vulnerável e versões afetadas** Versões do CodeIgniter anteriores à 4.2.11 **Descrição** O problema ocorre quando uma aplicação utiliza vários cookies de sessão e o manipulador de sessão está definido como `DatabaseHandler`, `MemcachedHandler` ou `RedisHandler`. Se um invasor obtiver um cookie de sessão, poderá acessar páginas que exijam outro cookie de sessão. **Recomendações** Para versões anteriores à 4.2.11, atualize para a versão 4.2.11 ou posterior. Como solução temporária, considere usar apenas um cookie de sessão até que o problema seja resolvido.