Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p4ff-84f2-hc32

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Limesurvey before 3.17.14 uses an anti-CSRF cookie without the HttpOnly flag, which allows attackers to access a cookie value via a client-side script.

Limesurvey before 3.17.14 uses an anti-CSRF cookie without the HttpOnly flag, which allows attackers to access a cookie value via a client-side script.

EPSS

Процентиль: 51%
0.00276
Низкий

7.5 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

Limesurvey before 3.17.14 uses an anti-CSRF cookie without the HttpOnly flag, which allows attackers to access a cookie value via a client-side script.

CVSS3: 7.5
debian
больше 6 лет назад

Limesurvey before 3.17.14 uses an anti-CSRF cookie without the HttpOnl ...

EPSS

Процентиль: 51%
0.00276
Низкий

7.5 High

CVSS3

Дефекты

CWE-732