PT-2022-24596 · Espocrm · Espocrm
CVE-2022-38846
·
Publicado
2022-09-16
·
Atualizado
2024-03-06
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
EspoCRM versão 7.1.8
Descrição
A vulnerabilidade permite que o navegador envie cookies em texto simples por um canal não seguro (HTTP) devido à ausência do sinalizador de segurança. Um invasor pode capturar o cookie do canal não seguro por meio de um ataque Man-In-The-Middle (MITM).
Recomendações
Para a versão 7.1.8 do EspoCRM, considere configurar o aplicativo para usar cookies seguros, definindo o sinalizador de segurança, o que garante que os cookies sejam transmitidos por um protocolo seguro (HTTPS), mitigando o risco de interceptação.
Exploit
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Espocrm