PT-2026-31070 · Parisneo · Lollms
Publicado
2026-01-08
·
Atualizado
2026-04-08
·
CVE-2026-1163
CVSS v2.0
4.6
Média
| Vetor | AV:N/AC:H/Au:S/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
parisneo/lollms (affected versions not specified)
Description
A aplicação não invalida sessões ativas após uma redefinição de senha, permitindo que um invasor continue usando um token de sessão antigo. Isso ocorre devido à falta de lógica para rejeitar solicitações após um período de inatividade e a uma longa duração padrão da sessão de 31 dias. Isso permite que um invasor mantenha acesso persistente a uma conta comprometida, mesmo após a vítima redefinir sua senha.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lollms