Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p8qp-4c23-f45x

Опубликовано: 13 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 6.3

Описание

In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings

In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings

EPSS

Процентиль: 1%
0.00102
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-319
CWE-614

Связанные уязвимости

CVSS3: 6.3
nvd
5 месяцев назад

In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings

CVSS3: 6.3
fstec
5 месяцев назад

Уязвимость облачной платформы анализа данных JetBrains Datalore, связанная с отсутствием атрибута secure в настройках файлов cookie, позволяющая нарушителю перехватить сеанс

EPSS

Процентиль: 1%
0.00102
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-319
CWE-614