Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Srtnlgn

#32295de 56,330
8.6CVSS total
Vulnerabilidades · 1
PT-2022-27784
8.6
2022-12-22
Unknown · Codeigniter · CVE-2022-46170
**Nome do software vulnerável e versões afetadas** Versões do CodeIgniter anteriores à 4.2.11 **Descrição** O problema ocorre quando uma aplicação utiliza vários cookies de sessão e o manipulador de sessão está definido como `DatabaseHandler`, `MemcachedHandler` ou `RedisHandler`. Se um invasor obtiver um cookie de sessão, poderá acessar páginas que exijam outro cookie de sessão. **Recomendações** Para versões anteriores à 4.2.11, atualize para a versão 4.2.11 ou posterior. Como solução temporária, considere usar apenas um cookie de sessão até que o problema seja resolvido.