PT-2020-8026 · Drupal · Rest/Json
Ben Dougherty
+1
·
Publicado
2020-12-31
·
Atualizado
2021-01-07
·
CVE-2016-20007
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Projeto REST/JSON para o Drupal versão 7.x-1.x
Descrição:
A vulnerabilidade permite a adivinhação do nome da sessão. Este projeto não está coberto pela política de avisos de segurança do Drupal.
Recomendações:
Para a versão 7.x-1.x, atualize para uma versão que inclua uma correção para esta vulnerabilidade, pois a versão atual permite a adivinhação do nome da sessão.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rest/Json