Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-5148

Опубликовано: 23 авг. 2012
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Websense Web Security and Web Filter before 7.1 Hotfix 21 do not set the secure flag for the Encrypted Session (SSL) cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:websense:websense_web_filter:*:*:*:*:*:*:*:*
Версия до 7.0 (включая)
cpe:2.3:a:websense:websense_web_security:*:*:*:*:*:*:*:*
Версия до 7.0 (включая)

EPSS

Процентиль: 51%
0.00282
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Websense Web Security and Web Filter before 7.1 Hotfix 21 do not set the secure flag for the Encrypted Session (SSL) cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.

EPSS

Процентиль: 51%
0.00282
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other