Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-20866

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/04/2023
Última modificación:
07/02/2025

Descripción

*** Pendiente de traducción *** In Spring Session version 3.0.0, the session id can be logged to the standard output stream. This vulnerability exposes sensitive information to those who have access to the application logs and can be used for session hijacking. Specifically, an application is vulnerable if it is using HeaderHttpSessionIdResolver.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:spring_session:3.0.0:*:*:*:*:*:*:*