Описание
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository pyload/pyload prior to 0.5.0b3.dev32.
Ссылки
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:pyload:pyload:0.5.0:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00145
Низкий
3.1 Low
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-614
CWE-319
Связанные уязвимости
CVSS3: 5.3
debian
около 3 лет назад
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub ...
CVSS3: 5.3
github
около 3 лет назад
Pyload contains Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
EPSS
Процентиль: 35%
0.00145
Низкий
3.1 Low
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-614
CWE-319