Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-49p6-vfmw-3fph

Опубликовано: 03 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The HttpOnly flag is set to false on the PHPSESSION cookie. Therefore, the cookie can be accessed by other sources such as JavaScript.

The HttpOnly flag is set to false on the PHPSESSION cookie. Therefore, the cookie can be accessed by other sources such as JavaScript.

EPSS

Процентиль: 29%
0.00365
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1004

Связанные уязвимости

CVSS3: 5.3
nvd
около 1 года назад

The HttpOnly flag is set to false on the PHPSESSION cookie. Therefore, the cookie can be accessed by other sources such as JavaScript.

CVSS3: 5.3
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с использованием cookie для хранения конфиденциальной информации без флага HttpOnly, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 29%
0.00365
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1004