aio-libs aiohttp-session 安全漏洞 CVE-2018-1000814 CNNVD-201812-882

4.0 AV AC AU C I A
发布: 2018-12-20
修订: 2019-09-19

aio-libs aiohttp-session是一个支持将用户特定的数据存储到会话对象中的应用程序。 aio-libs aiohttp-session 2.6.0及之前版本中的EncryptedCookieStorage和NaClCookieStorage存在安全漏洞。攻击者可利用该漏洞造成会话无法过期失效。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息