PT-2024-40303 · Artax · Artax
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do artax anteriores à 1.0.6
Versões do artax 2 anteriores à 2.0.6
Descrição
A falha permitia que cookies de
foo.bar.example.com fossem vazados para foo.bar. Além disso, qualquer site poderia definir cookies para qualquer outro site. Isso foi resolvido pelo artax seguindo implementações mais recentes dos navegadores, que agora restringem a definição de cookies a domínios superiores ou iguais ao domínio atual, excluindo sufixos públicos.Recomendações
Para versões do artax anteriores à 1.0.6, atualize para a versão 1.0.6 ou posterior para resolver o problema.
Para versões do artax 2 anteriores à 2.0.6, atualize para a versão 2.0.6 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Artax