Описание
Hasplm cookie in Gemalto Admin Control Center, all versions prior to 7.92, does not have 'HttpOnly' flag. This allows malicious javascript to steal it.
Уязвимые конфигурации
Конфигурация 1Версия до 7.92 (исключая)
cpe:2.3:a:gemalto:sentinel_ldk:*:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00296
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1004
CWE-732
Связанные уязвимости
github
больше 3 лет назад
Hasplm cookie in Gemalto Admin Control Center, all versions prior to 7.92, does not have 'HttpOnly' flag. This allows malicious javascript to steal it.
EPSS
Процентиль: 52%
0.00296
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1004
CWE-732