Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jj9x-pjq2-f55m

Опубликовано: 15 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 6.3
CVSS3: 5.4

Описание

Tornado before 6.5.8 contains an incomplete fix for cookie attribute injection that allows attackers to inject arbitrary cookie attributes by passing capitalized or legacy keyword arguments to set_cookie. Attackers can embed semicolon-delimited data in capitalized parameters like Domain, Path, or SameSite to bypass validation and modify cookie security attributes.

Tornado before 6.5.8 contains an incomplete fix for cookie attribute injection that allows attackers to inject arbitrary cookie attributes by passing capitalized or legacy keyword arguments to set_cookie. Attackers can embed semicolon-delimited data in capitalized parameters like Domain, Path, or SameSite to bypass validation and modify cookie security attributes.

EPSS

Процентиль: 13%
0.00219
Низкий

6.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-113

Связанные уязвимости

CVSS3: 5.4
ubuntu
5 дней назад

(Tornado before 6.5.8 contains an incomplete fix for cookie attribute i ...)

CVSS3: 5.4
redhat
5 дней назад

Tornado before 6.5.8 contains an incomplete fix for cookie attribute injection that allows attackers to inject arbitrary cookie attributes by passing capitalized or legacy keyword arguments to set_cookie. Attackers can embed semicolon-delimited data in capitalized parameters like Domain, Path, or SameSite to bypass validation and modify cookie security attributes.

CVSS3: 5.4
nvd
5 дней назад

Tornado before 6.5.8 contains an incomplete fix for cookie attribute injection that allows attackers to inject arbitrary cookie attributes by passing capitalized or legacy keyword arguments to set_cookie. Attackers can embed semicolon-delimited data in capitalized parameters like Domain, Path, or SameSite to bypass validation and modify cookie security attributes.

CVSS3: 5.4
debian
5 дней назад

Tornado before 6.5.8 contains an incomplete fix for cookie attribute i ...

EPSS

Процентиль: 13%
0.00219
Низкий

6.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-113