Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.2.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NIkus Soft Rdiffweb
APPIkus-Soft< 2.4.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2022-4724CRITICAL9.8PL ✓ten sam produkt
Nieprawidłowa kontrola dostępu w Ikus-Soft Rdiffweb
CVE-2022-4719CRITICAL9.8PL ✓ten sam produkt
Business Logic Errors w Ikus-Soft Rdiffweb — krytyczna podatność logiki biznesowej
CVE-2022-4314CRITICAL9.8PL ✓ten sam produkt
Nieprawidłowe zarządzanie uprawnieniami w Ikus-Soft Rdiffweb
CVE-2022-3362CRITICAL9.8PL ✓ten sam produkt
Niewystarczające wygasanie sesji w Ikus-Soft Rdiffweb
CVE-2022-3363CRITICAL9.8PL ✓ten sam produkt
Błędy logiki biznesowej w Ikus-Soft Rdiffweb (przed 2.5.0a7)