SecLists.Org | Full Disclosure на русском
Подписаться
Недостаточное аннулирование сеансовых файлов cookie в nopCommerce v4.10 и 4.80.3
Пользователь Ron E 18 августа сообщил о том, что nopCommerce версий 4.10 и 4.80.3 уязвимы из-за недостаточной инвалидации сессионных файлов cookie. Приложение некорректно аннулирует или истекает срок действия файлов cookie аутентификации после выхода из системы или завершения сессии.Злоумышленник, получивший действительный файл cookie сессии (например, путем перехвата сетевого трафика, XSS-атаки или компрометации системы), может продолжать использовать этот файл cookie для доступа к привилегированным конечным точкам (таким как /Admin) даже после того, как легитимный пользователь вышел из системы. Этот недостаток...