cbcvebase.
CVE-2007-5380
published 2007-10-19

CVE-2007-5380: Session fixation vulnerability in Rails before 1.2.4, as used for Ruby on Rails, allows remote attackers to hijack web sessions via unspecified vectors related…

PriorityP427medium6.8CVSS 2.0
AVNACMAuNCPIPAP
EPSS
3.58%
88.2th percentile
Session fixation vulnerability in Rails before 1.2.4, as used for Ruby on Rails, allows remote attackers to hijack web sessions via unspecified vectors related to "URL-based sessions."

Affected

14 ranges
VendorProductVersion rangeFixed in
david_hanssonruby_on_rails<= 1.2.3
debianrails< rails 1.2.5-1 (bookworm)rails 1.2.5-1 (bookworm)
debianrails< rails 1.2.6-1 (bookworm)rails 1.2.6-1 (bookworm)
rubyonrailsrails
rubyonrailsrails>= 0 < 1.2.5-11.2.5-1
rubyonrailsrails>= 0 < 1.2.6-11.2.6-1
rubyonrailsrails>= 0 < 1.2.5-11.2.5-1
rubyonrailsrails>= 0 < 1.2.6-11.2.6-1
rubyonrailsrails>= 0 < 1.2.5-11.2.5-1
rubyonrailsrails>= 0 < 1.2.6-11.2.6-1
rubyonrailsrails>= 0 < 1.2.5-11.2.5-1
rubyonrailsrails>= 0 < 1.2.6-11.2.6-1
rubyonrailsrails>= 0 < 1.2.61.2.6
rubyonrailsrails>= 0 < 1.2.41.2.4

CVSS provenance

nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
ghsa6.8MEDIUM
osv6.8MEDIUM
vendor_debian6.8LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.