Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-35211

Опубликовано: 11 июн. 2024
Источник: nvd
CVSS3: 5.5
CVSS3: 6.5
EPSS Низкий

Описание

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server, after a successful login, sets the session cookie on the browser, without applying any security attributes (such as “Secure”, “HttpOnly”, or “SameSite”).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:sinec_traffic_analyzer:*:*:*:*:*:*:*:*
Версия до 1.2 (исключая)

EPSS

Процентиль: 42%
0.00198
Низкий

5.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-614

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server, after a successful login, sets the session cookie on the browser, without applying any security attributes (such as “Secure”, “HttpOnly”, or “SameSite”).

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 42%
0.00198
Низкий

5.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-614