PT-2022-17592 · Passport+1 · Passport+1

Jaredhanson

+3

·

Publicado

2022-07-01

·

Atualizado

2022-07-13

·

CVE-2022-25896

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do passport anteriores à 0.6.0
Descrição
O problema afeta o pacote passport, fazendo com que a sessão seja regenerada em vez de ser encerrada quando um usuário faz login ou logout.
Recomendações
Para versões anteriores à 0.6.0, atualize para a versão 0.6.0 ou posterior para resolver o problema.

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25896
GHSA-V923-W3X8-WH69
SNYK-JS-PASSPORT-2840631

Produtos afetados

Debian
Passport