CVE-2024-48926

Umbraco, a free and open source .NET content management system, has an insufficient session expiration issue in versions on the 13.x branch prior to 13.5.2, 10.x prior to 10.8.7, and 8.x prior to 8.18.15. The Backoffice displays the logout page with a session timeout message before the server session has fully expired, causing users to believe they have been logged out approximately 30 seconds before they actually are. Versions 13.5.2, 10.8,7, and 8.18.15 contain a patch for the issue.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*

History

25 Oct 2024, 16:19

Type Values Removed Values Added
References () https://github.com/umbraco/Umbraco-CMS/security/advisories/GHSA-fp6q-gccw-7qqm - () https://github.com/umbraco/Umbraco-CMS/security/advisories/GHSA-fp6q-gccw-7qqm - Vendor Advisory
First Time Umbraco umbraco Cms
Umbraco
CPE cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : 4.2
v2 : unknown
v3 : 3.1

23 Oct 2024, 15:12

Type Values Removed Values Added
Summary
  • (es) Umbraco, un sistema de gestión de contenido .NET gratuito y de código abierto, tiene un problema de caducidad de sesión insuficiente en las versiones de la rama 13.x anteriores a la 13.5.2, 10.x anteriores a la 10.8.7 y 8.x anteriores a la 8.18.15. El Backoffice muestra la página de cierre de sesión con un mensaje de tiempo de espera de sesión antes de que la sesión del servidor haya caducado por completo, lo que hace que los usuarios crean que se ha cerrado la sesión aproximadamente 30 segundos antes de lo que realmente ocurre. Las versiones 13.5.2, 10.8.7 y 8.18.15 contienen un parche para el problema.

22 Oct 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-22 16:15

Updated : 2024-10-25 16:19


NVD link : CVE-2024-48926

Mitre link : CVE-2024-48926

CVE.ORG link : CVE-2024-48926


JSON object : View

Products Affected

umbraco

  • umbraco_cms
CWE
CWE-613

Insufficient Session Expiration