PT-2026-53666 · Pinpoint · Pinpoint
CVSS v4.0
7.6
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Pinpoint versões anteriores a 3.1.1
Descrição
Ocorre um gerenciamento de sessão inseguro porque o cookie de sessão
pinpointJwt carece dos atributos HttpOnly e Secure. Isso permite que o cookie seja acessado via JavaScript através de document.cookie e transmitido em texto claro via HTTP. Atacantes podem utilizar cross-site scripting armazenado ou refletido para exfiltrar o token de sessão ou usar sniffing de rede para interceptá-lo, resultando em sequestro de sessão.Recomendações
Atualize o Pinpoint para uma versão posterior a 3.1.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pinpoint