Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-66vr-9fmp-3692

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

MFScripts YetiShare 3.5.2 through 4.5.3 does not set the Secure flag on session cookies, allowing the cookie to be sent over cleartext channels.

MFScripts YetiShare 3.5.2 through 4.5.3 does not set the Secure flag on session cookies, allowing the cookie to be sent over cleartext channels.

EPSS

Процентиль: 40%
0.00183
Низкий

Связанные уязвимости

CVSS3: 7.5
nvd
около 6 лет назад

MFScripts YetiShare 3.5.2 through 4.5.3 does not set the Secure flag on session cookies, allowing the cookie to be sent over cleartext channels.

EPSS

Процентиль: 40%
0.00183
Низкий