CVEs (2)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Aio Libs 1Aiohttp Session Mar 14, 2025 Dec 20, 2018 N/A· v4 6.5 MEDIUM· v3 4.0 MEDIUM· v2 aio-libs aiohttp-session version 2.6.0 and earlier contains a Other/Unknown vulnerability in EncryptedCookieStorage and NaClCookieStorage that can result in Non-expiring sessions / Infinite lifespan. This attack appear t...Show more |
1Aio Libs 1Aiohttp Session Jul 11, 2025 Jun 26, 2018 N/A· v4 6.5 MEDIUM· v3 4.3 MEDIUM· v2 aio-libs aiohttp-session contains a Session Fixation vulnerability in load_session function for RedisStorage (see: https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L42) that can re...Show more |