Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rqph-25q9-9jhp

Опубликовано: 08 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Insecure cookies in Openshift Origin

In Openshift Origin the cookies being set in console have no 'secure', 'HttpOnly' attributes.

Пакеты

Наименование

github.com/openshift/origin

go
Затронутые версииВерсия исправления

< 1.0.0

1.0.0

EPSS

Процентиль: 42%
0.00204
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-311
CWE-614

Связанные уязвимости

CVSS3: 5.3
redhat
больше 5 лет назад

In Openshift Origin 3 the cookies being set in console have no 'secure', 'HttpOnly' attributes.

CVSS3: 5.3
nvd
больше 3 лет назад

In Openshift Origin 3 the cookies being set in console have no 'secure', 'HttpOnly' attributes.

EPSS

Процентиль: 42%
0.00204
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-311
CWE-614