PT-2022-13576 · Admidio · Admidio

Publicado

2022-03-19

·

Atualizado

2022-03-28

·

CVE-2022-0991

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do admidio anteriores à 4.1.9
Descrição
O problema diz respeito à expiração insuficiente da sessão. Quando um usuário altera sua senha em uma sessão, as sessões iniciadas com a senha antiga não são encerradas, o que pode permitir o acesso não autorizado a uma conta.
Recomendações
Para versões anteriores à 4.1.9, atualize para a versão 4.1.9 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a recursos confidenciais até que a atualização seja aplicada.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0991
GHSA-MF79-F657-47WW

Produtos afetados

Admidio