PT-2022-15820 · Go+2 · Github.Com/Heroiclabs/Nakama+2

Publicado

2022-07-05

·

Atualizado

2022-07-14

·

CVE-2022-2306

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Não são mencionados nenhum software ou versão específicos.
Descrição
A vulnerabilidade permite que tokens de sessão antigos sejam utilizados para autenticação na aplicação, possibilitando o envio de solicitações autenticadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-2306
GHSA-XV59-GC3R-RF92

Produtos afetados

Github.Com/Heroiclabs/Nakama
Heroiclabs/Nakama
Nakama