Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-26732 — SKYWORTH GN542VF إصدار العتاد 2.0 وإصدار البرنامج 2.0.0.16 لا يضبط علامة Secure لملفات تعريف الارتباط الخاصة بالجلسة في جلسة HTTPS. | Kitploit
أدوات/GitHubGitHub/swzhouu/cve-2020-26732
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقسوء التكوينArchived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF إصدار العتاد 2.0 وإصدار البرنامج 2.0.0.16 لا يضبط علامة Secure لملفات تعريف الارتباط الخاصة بالجلسة في جلسة HTTPS.

عرض المستودع
15منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-26732

لا يضع SKYWORTH GN542VF الإصدار 2.0 من العتاد والإصدار 2.0.0.16 من البرنامج علامة الأمان لملف تعريف الارتباط الخاص بالجلسة في جلسة HTTPS

الوصف

لا يضع SKYWORTH GN542VF الإصدار 2.0 من العتاد والإصدار 2.0.0.16 من البرنامج علامة الأمان لملف تعريف الارتباط الخاص بالجلسة في جلسة HTTPS، مما يسهل على المهاجمين عن بُعد التقاط ملف تعريف الارتباط هذا عن طريق اعتراض نقله داخل جلسة HTTP.

معلومات إضافية

يجب مراجعة كل ملف تعريف ارتباط بعناية لتحديد ما إذا كان يحتوي على بيانات حساسة أو يعتمد عليه في قرار أمني. إذا أمكن، تأكد من أن جميع الاتصالات تتم عبر قناة مشفرة وأضف السمة الآمنة إلى جميع ملفات تعريف ارتباط الجلسة أو أي ملفات تعريف ارتباط تحتوي على بيانات حساسة.

نوع الثغرة الأمنية أخرى

ملفات تعريف الارتباط الخاصة بتطبيقات الويب غير موسومة بكلمة آمنة

بائع المنتج

SKYWORTH

قاعدة كود المنتج المتأثر

SKYWORTH GN542VF - Hardware Version 2.0 and Software Version 2.0.0.16

المكون المتأثر

ملفات تعريف الارتباط لتطبيقات الويب لـ SKYWORTH GN542VF.

نوع الهجوم

محلي

تأثير كشف المعلومات

true

نواقل الهجوم

هذا يعني أنه يمكن للمهاجم الذي ينجح في اعتراض وفك تشفير حركة المرور، أو بعد هجوم ناجح من النوع الوسيط، سرقة ملف تعريف الارتباط.

المكتشف

Jiraput Thamsongkrah

إثبات المفهوم

نص بديل

تنزيل الأداة