1 results (0.003 seconds)

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

aio-libs aiohttp-session contains a Session Fixation vulnerability in load_session function for RedisStorage (see: https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L42) that can result in Session Hijacking. This attack appear to be exploitable via Any method that allows setting session cookies (?session=<>, or meta tags or script tags with Set-Cookie). aio-libs aiohttp-session contiene una vulnerabilidad de fijación de sesión en la función load_session en RedisStorage (véase: https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L42) que puede resultar en un secuestro de sesión. El ataque parece ser explotable mediante cualquier método que permita establecer cookies de sesión (?session=<> o meta tags o script tags con Set-Cookie). • https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L60 https://github.com/aio-libs/aiohttp-session/issues/272 • CWE-384: Session Fixation •