CVE-2024-57056

Incorrect cookie session handling in WombatDialer before 25.02 results in the full session identity being written to system logs and could be used by a malicious attacker to impersonate an existing user session.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) La gestión incorrecta de la sesión de cookies en Wombatdialer antes de 25.02 da como resultado que la identidad de sesión completa se escriba en sistema registros y podría ser utilizado por un atacante malicioso para hacerse pasar por una sesión de usuario existente.

18 Feb 2025, 22:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4
CWE CWE-613

18 Feb 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-18 19:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-57056

Mitre link : CVE-2024-57056

CVE.ORG link : CVE-2024-57056


JSON object : View

Products Affected

No product.

CWE
CWE-613

Insufficient Session Expiration