Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8255-qf34-44mp

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Sensitive Cookie Without HttpOnly and Secure Flag

Mautic prior to 2.1.1 fails to set flags on session cookies

Пакеты

Наименование

mautic/core

composer
Затронутые версииВерсия исправления

< 2.1.1

2.1.1

EPSS

Процентиль: 51%
0.00282
Низкий

7.5 High

CVSS3

Дефекты

CWE-614

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

Mautic 2.6.1 and earlier fails to set flags on session cookies

EPSS

Процентиль: 51%
0.00282
Низкий

7.5 High

CVSS3

Дефекты

CWE-614