PT-2024-40005 · Unknown · Uptime Kuma

Publicado

2024-04-19

·

Atualizado

2024-04-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Uptime Kuma (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite o acesso à plataforma mesmo com a autenticação ativada, pois as sessões iniciadas anteriormente permanecem válidas. O comportamento esperado é que todas as sessões conectadas anteriormente sejam invalidadas após a ativação da autenticação, exigindo que os usuários façam login. No entanto, o sistema mantém as sessões e nunca desconecta os usuários, a menos que isso seja feito explicitamente clicando em “sair” ou atualizando a página.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-23Q2-5GF8-GJPP

Produtos afetados

Uptime Kuma