Логотип exploitDog
bind:CVE-2020-27651
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-27651

Количество 3

Количество 3

nvd логотип

CVE-2020-27651

больше 5 лет назад

Synology Router Manager (SRM) before 1.2.4-8081 does not set the Secure flag for the session cookie in an HTTPS session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an HTTP session.

CVSS3: 5.8
EPSS: Низкий
github логотип

GHSA-mxhv-mc3x-7jmr

больше 3 лет назад

Synology Router Manager (SRM) before 1.2.4-8081 does not set the Secure flag for the session cookie in an HTTPS session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an HTTP session.

EPSS: Низкий
fstec логотип

BDU:2020-05512

больше 5 лет назад

Уязвимость операционной системы Synology Router Manager (SRM), связанная с отсутствием флага «secure» в файлах cookie сеанса, позволяющая нарушителю получить несанкционированный доступ к целевому устройству

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-27651

Synology Router Manager (SRM) before 1.2.4-8081 does not set the Secure flag for the session cookie in an HTTPS session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an HTTP session.

CVSS3: 5.8
0%
Низкий
больше 5 лет назад
github логотип
GHSA-mxhv-mc3x-7jmr

Synology Router Manager (SRM) before 1.2.4-8081 does not set the Secure flag for the session cookie in an HTTPS session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an HTTP session.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-05512

Уязвимость операционной системы Synology Router Manager (SRM), связанная с отсутствием флага «secure» в файлах cookie сеанса, позволяющая нарушителю получить несанкционированный доступ к целевому устройству

CVSS3: 8.1
0%
Низкий
больше 5 лет назад

Уязвимостей на страницу