PT-2024-40303 · Artax · Artax

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do artax anteriores à 1.0.6
Versões do artax 2 anteriores à 2.0.6
Descrição
A falha permitia que cookies de foo.bar.example.com fossem vazados para foo.bar. Além disso, qualquer site poderia definir cookies para qualquer outro site. Isso foi resolvido pelo artax seguindo implementações mais recentes dos navegadores, que agora restringem a definição de cookies a domínios superiores ou iguais ao domínio atual, excluindo sufixos públicos.
Recomendações
Para versões do artax anteriores à 1.0.6, atualize para a versão 1.0.6 ou posterior para resolver o problema.
Para versões do artax 2 anteriores à 2.0.6, atualize para a versão 2.0.6 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-GM98-G2WF-7C68

Produtos afetados

Artax