Cosmos предоставляет пользователям возможность самостоятельно размещать домашний сервер, выступая в качестве безопасного шлюза для вашего п…
Cosmos предоставляет пользователям возможность самостоятельно размещать домашний сервер, выступая в качестве безопасного шлюза для вашего приложения, а также в качестве менеджера сервера. Cosmos-server уязвим из-за того, что заголовок авторизации, используемый для входа пользователя в систему, остается действительным и не истекает после выхода из системы. Эта уязвимость позволяет злоумышленнику использовать токен для получения несанкционированного доступа к приложению/системе даже после того, как пользователь вышел из системы. Эта проблема была исправлена в версии 0.13.1.
По определению WASC, «недостаточное истечение сессии возникает, когда веб-сайт позволяет злоумышленнику повторно использовать старые учётные данные сессии или идентификаторы сессии для авторизации».
https://cwe.mitre.org/data/definitions/613.html →Открыть в коллекции CWE →