V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-25981
CVE
Критический

В Talkyard, обычные версии v0.2021.20 до v0.2021.33 и dev версии v0.2021.20 до v0.2021.34 уязвимы для недостаточного срока действия сеанса.…

CVSS
9.8
Критический
EPSS
0.02
p82
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

В Talkyard, обычные версии v0.2021.20 до v0.2021.33 и dev версии v0.2021.20 до v0.2021.34 уязвимы для недостаточного срока действия сеанса. Это может позволить злоумышленнику повторно использовать все еще действительный токен сеанса администратора даже после выхода из системы, чтобы получить права администратора, при условии, что злоумышленник сможет получить этот токен (с помощью других, гипотетических атак).

Теги · CWE
Без аутентификации
CWE-613
Затронутые продукты
Talkyard 0.2021.20–0.2021.35
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
talkyard*Отслеживается
Источники данных
CVE