CVE-2024-5995

The notification emails sent by Soar Cloud HR Portal contain a link with a embedded session. The expiration of the session is not properly configured, remaining valid for more than 7 days and can be reused.
Configurations

No configuration.

History

17 Jun 2024, 12:42

Type Values Removed Values Added
Summary
  • (es) Los correos electrónicos de notificación enviados por Soar Cloud HR Portal contienen un enlace con una sesión integrada. La caducidad de la sesión no está configurada correctamente, quedando válida por más de 7 días y puede ser reutilizada.

14 Jun 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-14 08:15

Updated : 2024-06-17 12:42


NVD link : CVE-2024-5995

Mitre link : CVE-2024-5995

CVE.ORG link : CVE-2024-5995


JSON object : View

Products Affected

No product.

CWE
CWE-613

Insufficient Session Expiration