Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gibbon (CVE-2022-27305)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/05/2022
Última modificación:
08/06/2022

Descripción

Gibbon versión v23, no genera una nueva cookie de identificación de sesión después de que un usuario es autenticado, haciendo que la aplicación sea vulnerable a una fijación de sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gibbonedu:gibbon:*:*:*:*:*:*:*:* 23.0.02 (excluyendo)