Unknown · Student Management System · CVE-2026-82697
**Nome do Software Vulnerável e Versões Afetadas**
sambitraj Student-Management-System versões anteriores a 56ba287f2e9031523ccb4244cb6e3fe530e4e5d5
**Descrição**
Um ataque remoto pode ser lançado contra a função `session start()`, resultando na emissão de cookies sem a flag 'httponly'. A flag 'httponly' é uma medida de segurança que impede que scripts do lado do cliente acessem o cookie, o que ajuda a mitigar o risco de roubo de sessão via cross-site scripting.
**Recomendações**
Como medida paliativa temporária, considere restringir o uso da função `session start()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.