Aio-libs

Aiohttp Session

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.24%
  • Veröffentlicht 20.12.2018 15:29:00
  • Zuletzt bearbeitet 14.03.2025 14:09:33

aio-libs aiohttp-session version 2.6.0 and earlier contains a Other/Unknown vulnerability in EncryptedCookieStorage and NaClCookieStorage that can result in Non-expiring sessions / Infinite lifespan. This attack appear to be exploitable via Recreatio...

Exploit
  • EPSS 0.22%
  • Veröffentlicht 26.06.2018 16:29:01
  • Zuletzt bearbeitet 11.07.2025 20:06:08

aio-libs aiohttp-session contains a Session Fixation vulnerability in load_session function for RedisStorage (see: https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L42) that can result in Session Hijacking. Thi...