PT-2020-8026 · Drupal · Rest/Json

Ben Dougherty

+1

·

Publicado

2020-12-31

·

Atualizado

2021-01-07

·

CVE-2016-20007

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Projeto REST/JSON para o Drupal versão 7.x-1.x
Descrição:
A vulnerabilidade permite a adivinhação do nome da sessão. Este projeto não está coberto pela política de avisos de segurança do Drupal.
Recomendações:
Para a versão 7.x-1.x, atualize para uma versão que inclua uma correção para esta vulnerabilidade, pois a versão atual permite a adivinhação do nome da sessão.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20007

Produtos afetados

Rest/Json