governmentsecurity forum - Cokkie
BugTrack
governmentsecurity forum - Cokkie | # |
| Cookie Not Marked As Secure
Cookie nebyla označena jako bezpečná a přenášená přes HTTPS. To znamená, že cookie by mohla být ukradena útočníkem, který může úspěšně zachytit a dešifrovat provoz, nebo po úspěšném MITM (Man in the middle) útoku.
Závažnost: Důležité
Potvrzení: Potvrzeno...
[link]
Zranitelnost klasifikace: OWASP A6 CWE-16
Zjištěné Cookie: session_id
Toto je v podstatě formulář k určený registracím na fórum governmentsecurity.org.
+-+
Cookie Not Marked As Secure
A Cookie was not marked as secure and transmitted over HTTPS. This means the cookie could potentially be stolen by an attacker who can successfully intercept and decrypt the traffic or following a successful MITM (Man in the middle) attack.
Severity: Important
Confirmation: Confirmed
[link]
Vulnerability Classifications: OWASP A6 CWE-16
Zjištěné Cookie:
Identified Cookie: session_id
(odpovědět) | Pix | 87.225.253.* | 15.8.2011 22:20 |
|
|
|