Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.2.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NIkus Soft Rdiffweb
APPIkus-Soft< 2.4.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-4724CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w Ikus-Soft Rdiffweb
CVE-2022-4719CRITICAL9.8PL ✓same product
Business Logic Errors w Ikus-Soft Rdiffweb — krytyczna podatność logiki biznesowej
CVE-2022-4314CRITICAL9.8PL ✓same product
Nieprawidłowe zarządzanie uprawnieniami w Ikus-Soft Rdiffweb
CVE-2022-3362CRITICAL9.8PL ✓same product
Niewystarczające wygasanie sesji w Ikus-Soft Rdiffweb
CVE-2022-3363CRITICAL9.8PL ✓same product
Błędy logiki biznesowej w Ikus-Soft Rdiffweb (przed 2.5.0a7)