| 概要 | A Session Fixation vulnerability exists in chatwoot/chatwoot versions prior to 2.4.0. The application does not invalidate existing sessions on other devices when a user changes their password, allowing old sessions to persist. This can lead to unauthorized access if an attacker has obtained a session token. |
|---|---|
| 公表日 | 2024年11月15日20:15 |
| 登録日 | 2024年11月16日5:01 |
| 最終更新日 | 2024年11月15日22:58 |
| タイトル | Chatwoot Inc の Chatwoot におけるセッションの固定化の脆弱性 |
|---|---|
| 概要 | Chatwoot Inc の Chatwoot には、セッションの固定化の脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2021年8月26日0:00 |
| 登録日 | 2025年7月11日17:42 |
| 最終更新日 | 2025年7月11日17:42 |
| Chatwoot Inc |
| Chatwoot 2.4.0 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年07月11日] 掲載 |
2025年7月11日17:42 |