PT-2025-39903 · Freshrss · Freshrss

Baskar18

·

Publicado

2025-09-29

·

Atualizado

2025-09-29

·

CVE-2025-54592

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FreshRSS 1.26.3 e inferiores
Descrição O FreshRSS não encerra corretamente a sessão do usuário quando ele faz logout. O cookie de sessão permanece ativo e pode ser reutilizado por um atacante para iniciar uma nova sessão, potencialmente levando ao sequestro e fixação de sessão.
Recomendações Atualize para a versão 1.27.0 ou posterior.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54592
GHSA-42V4-65F8-5WGR

Produtos afetados

Freshrss