Описание
In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings
In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings
Связанные уязвимости
CVSS3: 6.3
nvd
5 месяцев назад
In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings
CVSS3: 6.3
fstec
5 месяцев назад
Уязвимость облачной платформы анализа данных JetBrains Datalore, связанная с отсутствием атрибута secure в настройках файлов cookie, позволяющая нарушителю перехватить сеанс