Описание
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribute for sensitive cookies in HTTPS sessions, which could cause the user agent to send those cookies in cleartext over an HTTP session.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.0.0.0 (исключая)
Одновременно
cpe:2.3:o:digi:transport_wr11_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr11:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 6.0.0.0 (исключая)
Одновременно
cpe:2.3:o:digi:transport_wr11_xt_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr11_xt:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 6.0.0.0 (исключая)
Одновременно
cpe:2.3:o:digi:transport_wr21_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr21:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 6.0.0.0 (исключая)
Одновременно
cpe:2.3:o:digi:transport_wr31_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr31:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 6.0.0.0 (исключая)
Одновременно
cpe:2.3:o:digi:transport_wr41_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr41:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 6.0.0.0 (исключая)
Одновременно
cpe:2.3:o:digi:transport_wr44_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:digi:transport_wr44:v2:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00187
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-311
Связанные уязвимости
github
около 4 лет назад
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribute for sensitive cookies in HTTPS sessions, which could cause the user agent to send those cookies in cleartext over an HTTP session.
EPSS
Процентиль: 41%
0.00187
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-311