PT-2022-24596 · Espocrm · Espocrm

CVE-2022-38846

·

Publicado

2022-09-16

·

Atualizado

2024-03-06

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
EspoCRM versão 7.1.8
Descrição
A vulnerabilidade permite que o navegador envie cookies em texto simples por um canal não seguro (HTTP) devido à ausência do sinalizador de segurança. Um invasor pode capturar o cookie do canal não seguro por meio de um ataque Man-In-The-Middle (MITM).
Recomendações
Para a versão 7.1.8 do EspoCRM, considere configurar o aplicativo para usar cookies seguros, definindo o sinalizador de segurança, o que garante que os cookies sejam transmitidos por um protocolo seguro (HTTPS), mitigando o risco de interceptação.

Exploit

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ESPOCRM-2022-38846
CVE-2022-38846

Produtos afetados

Espocrm