CVE-2009-4527
https://notcve.org/view.php?id=CVE-2009-4527
The Shibboleth authentication module 5.x before 5.x-3.4 and 6.x before 6.x-3.2, a module for Drupal, does not properly remove statically granted privileges after a logout or other session change, which allows physically proximate attackers to gain privileges by using an unattended web browser. El módulo de autenticación Shibboleth v5.x anterior a v5.x-3.4 y v6.x anterior a v6.x-3.2, un módulo para Drupal, no elimina adecuadamente los privilegios otorgados estáticamente después un cierre de sesión u otro cambio de sesión, lo que permite a atacantes próximos físicamente obtener privilegios utilizando un navegador web desatendido. • http://drupal.org/node/604488 http://secunia.com/advisories/37057 http://www.securityfocus.com/bid/36684 http://www.vupen.com/english/advisories/2009/2919 https://exchange.xforce.ibmcloud.com/vulnerabilities/53779 • CWE-264: Permissions, Privileges, and Access Controls •