Versions of FOSUserBundle from 1.2.x to 1.2.4 have been found to contain a security vulnerability related to session hijacking. This issue has been addressed in version 1.2.4, and users are strongly advised to upgrade to the latest version to prevent potential session-related security risks.
{
"cwe_ids": [],
"github_reviewed": true,
"github_reviewed_at": "2024-05-15T21:42:56Z",
"nvd_published_at": null,
"severity": "HIGH"
}