HIGH🇵🇱 Wersja polska

CVE-2022-3174

CVSS 7.5v3.1pub. 2022-09-13upd. 2024-11-21

Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.2.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Ikus Soft Rdiffweb

    APP
    Ikus-Soft
    < 2.4.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-4724CRITICAL9.8PL ✓same product

Nieprawidłowa kontrola dostępu w Ikus-Soft Rdiffweb

CVE-2022-4719CRITICAL9.8PL ✓same product

Business Logic Errors w Ikus-Soft Rdiffweb — krytyczna podatność logiki biznesowej

CVE-2022-4314CRITICAL9.8PL ✓same product

Nieprawidłowe zarządzanie uprawnieniami w Ikus-Soft Rdiffweb

CVE-2022-3362CRITICAL9.8PL ✓same product

Niewystarczające wygasanie sesji w Ikus-Soft Rdiffweb

CVE-2022-3363CRITICAL9.8PL ✓same product

Błędy logiki biznesowej w Ikus-Soft Rdiffweb (przed 2.5.0a7)