Vulnerabilidad en Progress Software Corporation (CVE-2024-11627)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2025
Última modificación:
29/07/2025
Descripción
La vulnerabilidad de expiración de sesión insuficiente en Progress Sitefinity permite: fijación de sesión. Este problema afecta a Sitefinity: desde la versión 4.0 hasta la 14.4.8142, desde la versión 15.0.8200 hasta la 15.0.8229, desde la versión 15.1.8300 hasta la 15.1.8327, desde la versión 15.2.8400 hasta la 15.2.8421.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 14.4.8143 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 15.0.8200 (incluyendo) | 15.0.8230 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 15.1.8300 (incluyendo) | 15.1.8328 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 15.2.8400 (incluyendo) | 15.2.8422 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



