PT-2026-44442 · Pypi · Edumfa

Publicado

2026-05-18

·

Atualizado

2026-05-18

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

Impact

In eduMFA < 2.9.1 userless Passkey/WebAuthn challenges might be replayed and do not expire

Patches

Fixed in eduMFA >= 2.9.1 by adding validity information to the userless challenges.

Workarounds

No known workarounds besides disabling userless login altogether.

Correção

Insufficient Session Expiration

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-J5RM-V3VH-VX94

Produtos afetados

Edumfa