PT-2024-31190 · Rely-Pcie · Rely-Pcie

CVE-2024-44575

·

Publicado

2024-09-11

·

Atualizado

2024-11-25

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
RELY-PCIe, versões 22.2.1 a 23.1.0
Descrição
O problema está relacionado à falha na configuração do atributo Secure para cookies confidenciais em sessões HTTPS. Isso pode fazer com que o agente do usuário envie esses cookies em texto simples durante uma sessão HTTP.
Recomendações
Para as versões 22.2.1 a 23.1.0, considere atualizar o mecanismo de tratamento de cookies para definir o atributo Secure para cookies confidenciais em sessões HTTPS, a fim de impedir que sejam enviados em texto simples por HTTP.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44575

Produtos afetados

Rely-Pcie