CVEbaza.plSłownik CWECWE-784
Common Weakness Enumeration

CWE-784

Reliance on Cookies without Validation and Integrity Checking in a Security Decision

Kategoria: VariantCVE: 6
Opis

Produkt wykorzystuje mechanizm ochrony oparty na istnieniu lub wartościach ciasteczka, ale nie zapewnia właściwie, że ciasteczko jest ważne dla powiązanego użytkownika. Brak walidacji i kontroli integralności ciasteczek może prowadzić do naruszenia bezpieczeństwa.

Description (EN)

The product uses a protection mechanism that relies on the existence or values of a cookie, but it does not properly ensure that the cookie is valid for the associated user.

Podatności CVE z CWE-784 (6)
9.8
CVSS
CRITICAL
CVE-2023-3050

Podatność w oprogramowaniu TMT Lockcell umożliwia obejście uwierzytelniania i nadużycie uprawnień poprzez manipulację cookies bez ich walidacji i weryfikacji integralności. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości przejęcia kontroli nad systemem bez żadnych uprawnień i bez interakcji użytkownika.

pub. 2023-06-13
8.7
CVSS
HIGH
CVE-2026-60134

Podatność w urządzeniu Weintek cMT3092X HMI umożliwia nieuprzywilejowanemu użytkownikowi modyfikację cookies w celu uzyskania podwyższonych uprawnień. Jest to szczególnie groźne w kontekście systemów OT/ICS, gdzie kompromitacja panelu HMI może wpłynąć na procesy przemysłowe.

pub. 2026-07-24
8.1
CVSS
HIGH
CVE-2026-45055

CubeCart is an ecommerce software solution. Prior to 6.7.2, CubeCart 6.6.x – 6.7.1 builds CC_STORE_URL directly from the Host request header at bootstrap, with no allowlist. The constant is embedded verbatim into transactional email links, most critically the password-reset link in User::passwordRequest() (and the admin equivalent in Admin::passwordRequest()). An unauthenticated attacker who knows a target email can POST /index.php?_a=recover with Host: evil.com; CubeCart writes a fresh verify token (valid 3,600 s) and emails the victim a link http://evil.com/index.php?_a=recovery&validate=<TOKEN>. The token is valid against the legitimate store — capturing the victim's click on evil.com yields full account takeover, or store takeover when an admin email is targeted. This vulnerability is fixed in 6.7.2.

pub. 2026-05-13
7.5
CVSS
HIGH
CVE-2020-8184

A reliance on cookies without validation/integrity check security vulnerability exists in rack < 2.2.3, rack < 2.1.4 that makes it is possible for an attacker to forge a secure or host-only cookie prefix.

pub. 2020-06-19
6.5
CVSS
MEDIUM
CVE-2024-9820

The WP 2FA with Telegram plugin for WordPress is vulnerable to Two-Factor Authentication Bypass in versions up to, and including, 3.0. This is due to the two-factor code being stored in a cookie, which makes it possible to bypass two-factor authentication.

pub. 2024-10-15
3.9
CVSS
LOW
CVE-2022-3083

Wszystkie wersje urządzenia Landis+Gyr E850 (ZMQ200) są podatne na CWE-784: poleganie na cookies bez walidacji i integralności. Nawigacja w aplikacji webowej urządzenia zależy od wartości ciasteczka sesji. Aplikacja webowa może stać się niedostępna dla użytkownika, jeśli atakujący zmieni wartości cookies.

pub. 2023-02-01
Informacje
ID: CWE-784
Typ: Variant
Podatności: 6
MITRE CWE ↗
← Słownik CWE