Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-49p6-vfmw-3fph

Опубликовано: 03 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The HttpOnly flag is set to false on the PHPSESSION cookie. Therefore, the cookie can be accessed by other sources such as JavaScript.

The HttpOnly flag is set to false on the PHPSESSION cookie. Therefore, the cookie can be accessed by other sources such as JavaScript.

EPSS

Процентиль: 13%
0.00042
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1004

Связанные уязвимости

CVSS3: 5.3
nvd
7 месяцев назад

The HttpOnly flag is set to false on the PHPSESSION cookie. Therefore, the cookie can be accessed by other sources such as JavaScript.

CVSS3: 5.3
fstec
7 месяцев назад

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с использованием cookie для хранения конфиденциальной информации без флага HttpOnly, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 13%
0.00042
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1004