PT-2024-31190 · Rely-Pcie · Rely-Pcie
CVE-2024-44575
·
Publicado
2024-09-11
·
Atualizado
2024-11-25
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
RELY-PCIe, versões 22.2.1 a 23.1.0
Descrição
O problema está relacionado à falha na configuração do atributo Secure para cookies confidenciais em sessões HTTPS. Isso pode fazer com que o agente do usuário envie esses cookies em texto simples durante uma sessão HTTP.
Recomendações
Para as versões 22.2.1 a 23.1.0, considere atualizar o mecanismo de tratamento de cookies para definir o atributo Secure para cookies confidenciais em sessões HTTPS, a fim de impedir que sejam enviados em texto simples por HTTP.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rely-Pcie