governmentsecurity forum - Cokkie

BugTrack

governmentsecurity forum - Cokkie#
Cookie Not Marked As Secure

Cookie nebyla označena jako bezpečná a přenášená přes HTTPS. To znamená, že cookie by mohla být ukradena útočníkem, který může úspěšně zachytit a dešifrovat provoz, nebo po úspěšném MITM (Man in the middle) útoku.

Závažnost: Důležité
Potvrzení: Potvrzeno...

[link]

Zranitelnost klasifikace: OWASP A6 CWE-16
Zjištěné Cookie: session_id

Toto je v podstatě formulář k určený registracím na fórum governmentsecurity.org.
+-+
Cookie Not Marked As Secure

A Cookie was not marked as secure and transmitted over HTTPS. This means the cookie could potentially be stolen by an attacker who can successfully intercept and decrypt the traffic or following a successful MITM (Man in the middle) attack.

Severity: Important
Confirmation: Confirmed

[link]


Vulnerability Classifications: OWASP A6 CWE-16
Zjištěné Cookie:
Identified Cookie: session_id

(odpovědět)
Pix | 87.225.253.*15.8.2011 22:20

Zpět
 
 
 

 
BBCode