VDB

CVE-2023-5309

CVE-2023-5309 PUBLISHED

Es besteht eine Schwachstelle in Puppet. Dieser Fehler besteht in SAML-Implementierungen aufgrund einer unsachgemäßen Sitzungsfixierung, die zu einer fehlerhaften Sitzungsverwaltung führt. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern.

EPSS 0.29% · 52.6th percentile

Risk Scores

EPSS Score
0.29%
52.6th percentile

Timeline

  • Nov 7, 2023 CVE Published
  • Nov 8, 2023 EPSS Score
  • Dec 8, 2023 EPSS Score
  • Jan 8, 2024 EPSS Score
  • Feb 7, 2024 EPSS Score
  • Mar 9, 2024 EPSS Score
  • Apr 8, 2024 EPSS Score
  • May 9, 2024 EPSS Score
  • Jun 8, 2024 EPSS Score
  • Jul 9, 2024 EPSS Score
  • Aug 8, 2024 EPSS Score
  • Sep 4, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›