Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-59883

Опубликовано: 08 июл. 2026
Источник: nvd
CVSS3: 4.7
CVSS3: 6.1
EPSS Низкий

Описание

Guzzle is an extensible PHP HTTP client. Prior to 7.12.3, CookieJar did not restrict cookies scoped to IP-address or bare-numeric Domain values to the exact host that set them, because SetCookie::matchesDomain() applied ordinary suffix matching to domains such as 192.168.0.1, [::1], or 1, allowing cross-host cookie disclosure, cookie injection, or session fixation. This issue is fixed in version 7.12.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:guzzlephp:guzzle:*:*:*:*:*:*:*:*
Версия до 7.12.3 (исключая)

EPSS

Процентиль: 2%
0.00118
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 4.7
ubuntu
26 дней назад

(Guzzle is an extensible PHP HTTP client. Prior to 7.12.3, CookieJar di ...)

CVSS3: 4.7
debian
26 дней назад

Guzzle is an extensible PHP HTTP client. Prior to 7.12.3, CookieJar di ...

EPSS

Процентиль: 2%
0.00118
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-346