Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjw4-xvx6-3grg

Опубликовано: 14 сент. 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 7.5

Описание

rdiffweb vulnerable to Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

rdiffweb version 2.4.1 is vulnerable to Sensitive Cookie in HTTPS Session Without 'Secure' Attribute. This makes it so that a user's cookies can be sent to the server with an unencrypted request over the HTTP protocol. Version 2.4.2 contains a fix for the issue.

Пакеты

Наименование

rdiffweb

pip
Затронутые версииВерсия исправления

= 2.4.1

2.4.2

EPSS

Процентиль: 35%
0.0014
Низкий

7.1 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-311
CWE-614

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.2.

CVSS3: 7.5
debian
больше 3 лет назад

Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub ...

EPSS

Процентиль: 35%
0.0014
Низкий

7.1 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-311
CWE-614