Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qhx2-rhqq-2wmm

Опубликовано: 11 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server, after a successful login, sets the session cookie on the browser, without applying any security attributes (such as “Secure”, “HttpOnly”, or “SameSite”).

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server, after a successful login, sets the session cookie on the browser, without applying any security attributes (such as “Secure”, “HttpOnly”, or “SameSite”).

EPSS

Процентиль: 42%
0.00198
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-614

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server, after a successful login, sets the session cookie on the browser, without applying any security attributes (such as “Secure”, “HttpOnly”, or “SameSite”).

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 42%
0.00198
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-614