PT-2026-31070 · Parisneo · Lollms

Publicado

2026-01-08

·

Atualizado

2026-04-08

·

CVE-2026-1163

CVSS v2.0

4.6

Média

VetorAV:N/AC:H/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions parisneo/lollms (affected versions not specified)
Description A aplicação não invalida sessões ativas após uma redefinição de senha, permitindo que um invasor continue usando um token de sessão antigo. Isso ocorre devido à falta de lógica para rejeitar solicitações após um período de inatividade e a uma longa duração padrão da sessão de 31 dias. Isso permite que um invasor mantenha acesso persistente a uma conta comprometida, mesmo após a vítima redefinir sua senha.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05021
CVE-2026-1163
GHSA-8JG2-726G-XH43

Produtos afetados

Lollms