
تم اكتشاف أن FlatPress CMS v1.3.1 1.3 يستخدم طرقًا غير آمنة لـ > تخزين بيانات المصادقة.
تم اكتشاف أن FlatPress CMS v1.3.1 1.3 يستخدم طرقًا غير آمنة لتخزين بيانات المصادقة
معلومات إضافية:
يقوم نظام FlatPress CMS الإصدار 1.3.1 بتخزين البيانات المتعلقة بالمصادقة، بما في ذلك أسماء المستخدمين وكلمات المرور المجزأة، مباشرةً في ملفات تعريف الارتباط من جانب العميل. تعرّض هذه الممارسة المعلومات الحساسة لاحتمال الوصول غير المصرح به والتلاعب من قبل المهاجمين.
بائع المنتج:
التخزين غير الآمن لبيانات المصادقة في ملفات تعريف الارتباط
قاعدة كود المنتج المتأثر:
FlatPress CMS الإصدار 1.3.1 - 1.3
المكوّن المتأثر:
Cookie
الأثر:
تتعرض أسماء المستخدمين وكلمات المرور المجزأة في ملفات تعريف الارتباط من جانب العميل، والتي يمكن الوصول إليها أو تعديلها من قبل أطراف غير مصرح لها.
إذا تمكن المهاجم من الوصول إلى ملفات تعريف الارتباط هذه، فقد يتمكن من انتحال شخصية المستخدمين أو فك تشفير كلمات المرور المجزأة دون اتصال
مكتشف الثغرة:
Parag Bagul