CVE-2023-45718

Sametime is impacted by a failure to invalidate sessions. The application is setting sensitive cookie values in a persistent manner in Sametime Web clients. When this happens, cookie values can remain valid even after a user has closed out their session.  
Configurations

Configuration 1 (hide)

cpe:2.3:a:hcltech:sametime:*:*:*:*:*:*:*:*

History

05 Sep 2024, 13:14

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 3.9
v2 : unknown
v3 : 7.5
References () https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0109082 - () https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0109082 - Vendor Advisory
First Time Hcltech
Hcltech sametime
CWE CWE-384
CPE cpe:2.3:a:hcltech:sametime:*:*:*:*:*:*:*:*
Summary
  • (es) Sametime se ve afectado por un error al invalidar las sesiones. La aplicación establece valores de cookies confidenciales de forma persistente en los clientes web de Sametime. Cuando esto sucede, los valores de las cookies pueden seguir siendo válidos incluso después de que un usuario haya cerrado su sesión.

09 Feb 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-02-09 22:15

Updated : 2024-09-05 13:14


NVD link : CVE-2023-45718

Mitre link : CVE-2023-45718

CVE.ORG link : CVE-2023-45718


JSON object : View

Products Affected

hcltech

  • sametime
CWE
CWE-384

Session Fixation