Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2018-1000814
- EPSS 0.24%
- Veröffentlicht 20.12.2018 15:29:00
- Zuletzt bearbeitet 14.03.2025 14:09:33
aio-libs aiohttp-session version 2.6.0 and earlier contains a Other/Unknown vulnerability in EncryptedCookieStorage and NaClCookieStorage that can result in Non-expiring sessions / Infinite lifespan. This attack appear to be exploitable via Recreatio...
6.5
CVE-2018-1000519
- EPSS 0.22%
- Veröffentlicht 26.06.2018 16:29:01
- Zuletzt bearbeitet 11.07.2025 20:06:08
aio-libs aiohttp-session contains a Session Fixation vulnerability in load_session function for RedisStorage (see: https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L42) that can result in Session Hijacking. Thi...
1