Описание
MFScripts YetiShare 3.5.2 through 4.5.3 does not set the Secure flag on session cookies, allowing the cookie to be sent over cleartext channels.
Уязвимые конфигурации
Конфигурация 1Версия от 3.5.2 (включая) до 4.5.3 (включая)
cpe:2.3:a:mfscripts:yetishare:*:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00183
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-311
Связанные уязвимости
github
больше 3 лет назад
MFScripts YetiShare 3.5.2 through 4.5.3 does not set the Secure flag on session cookies, allowing the cookie to be sent over cleartext channels.
EPSS
Процентиль: 40%
0.00183
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-311