Unzureichende Ungültigmachung von Session-Cookies in nopCommerce v4.10 und 4.80.3
Veröffentlicht von Ron E am 18. August: nopCommerce v4.10 und 4.80.3 sind anfällig für eine unzureichende Ungültigmachung von Sitzungscookies. Die Anwendung invalidiert oder lässt Authentifizierungscookies nach dem Ausloggen oder Beenden der Sitzung nicht ordnungsgemäß ablaufen.Ein Angreifer, der ein gültiges Sitzungscookie erhält (z. B. durch Netzwerk-Interception, XSS oder Systemkompromittierung), kann das Cookie weiterhin verwenden, um auf privilegierte Endpunkte (wie /Admin) zuzugreifen, selbst nachdem sich der rechtmäßige Benutzer abgemeldet hat. Dieser Fehler...