Уязвимость недостаточного срока действия сеанса в ответе Apache. Эта проблема затрагивает ответ Apache: до версии 2.0.1. Ключи административного API оставались пригодными для использования после того, как администратор-владелец был понижен в должности или учетная запись была помечена как неактивная, приостановлена или удалена, что позволяло продолжать доступ до тех пор, пока ключи не были явно удалены.
Пользователям рекомендуется выполнить обновление до версии 2.0.2, которая устраняет проблему.
Показать оригинальное описание (EN)
Insufficient Session Expiration vulnerability in Apache Answer. This issue affects Apache Answer: through 2.0.1. Administrative API keys remained usable after the owning administrator was demoted or the account was marked inactive, suspended, or deleted, allowing continued access until the keys were explicitly removed. Users are recommended to upgrade to version 2.0.2, which fixes the issue.