Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f55r-8rcv-mqcf

Опубликовано: 28 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Concrete CMS missing secure cookie parameters

Concrete CMS (previously concrete5) before 9.2 does not have Secure and HTTP only attributes set for ccmPoll cookies.

Пакеты

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

< 9.2.0

9.2.0

EPSS

Процентиль: 49%
0.00256
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 5.3
nvd
почти 3 года назад

Concrete CMS (previously concrete5) versions 8.5.12 and below, and 9.0 through 9.1.3 does not have Secure and HTTP only attributes set for ccmPoll cookies.

EPSS

Процентиль: 49%
0.00256
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-613