Description SilverStripe through 4.3.3 allows session fixation in the "change password" form. Remediation References CVE-2019-12203 Related Vulnerabilities Apache Tomcat Incorrect Default Permissions Vulnerability (CVE-2020-8022) MySQL CVE-2016-0597 Vulnerability (CVE-2016-0597) WordPress Plugin WP-SendSMS Cross-Site Request Forgery (1.0) WordPress Plugin Metform Elementor Contact Form Builder-Flexible and Design-Friendly Contact Form builder for WordPress Information Disclosure (2.1.3) Drupal URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2010-2471) Severity Medium Classification CVE-2019-12203 CWE-384 CVSS:3.1/AV:P/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H Tags Missing Update Known Vulnerabilities