Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.1
CVE-2024-35049
- EPSS 0.29%
- Veröffentlicht 14.05.2024 15:39:39
- Zuletzt bearbeitet 23.04.2025 15:06:12
SurveyKing v1.3.1 was discovered to keep users' sessions active after logout. Related to an incomplete fix for CVE-2022-25590.
8.8
CVE-2024-35050
- EPSS 0.24%
- Veröffentlicht 14.05.2024 15:39:39
- Zuletzt bearbeitet 23.04.2025 15:06:01
An issue in SurveyKing v1.3.1 allows attackers to escalate privileges via re-using the session ID of a user that was deleted by an Admin.
4.3
CVE-2024-35048
- EPSS 0.14%
- Veröffentlicht 14.05.2024 15:39:38
- Zuletzt bearbeitet 23.04.2025 15:06:50
An issue in SurveyKing v1.3.1 allows attackers to execute a session replay attack after a user changes their password.
6.5
CVE-2022-25590
- EPSS 0.4%
- Veröffentlicht 25.03.2022 19:15:10
- Zuletzt bearbeitet 21.11.2024 06:52:23
SurveyKing v0.2.0 was discovered to retain users' session cookies after logout, allowing attackers to login to the system and access data using the browser cache when the user exits the application.
1