PT-2024-40005 · Unknown · Uptime Kuma
Publicado
2024-04-19
·
Atualizado
2024-04-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Uptime Kuma (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite o acesso à plataforma mesmo com a autenticação ativada, pois as sessões iniciadas anteriormente permanecem válidas. O comportamento esperado é que todas as sessões conectadas anteriormente sejam invalidadas após a ativação da autenticação, exigindo que os usuários façam login. No entanto, o sistema mantém as sessões e nunca desconecta os usuários, a menos que isso seja feito explicitamente clicando em “sair” ou atualizando a página.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Uptime Kuma