
FlatPress CMS v1.3.1 1.3 wurde entdeckt, unsichere Methoden zur > Speicherung von Authentifizierungsdaten zu verwenden.
FlatPress CMS v1.3.1 1.3 wurde festgestellt, dass es unsichere Methoden zur Speicherung von Authentifizierungsdaten verwendet.
Zusätzliche Informationen:
FlatPress CMS Version 1.3.1 speichert authentifizierungsbezogene Daten, einschließlich Benutzernamen und gehashter Passwörter, unsicher direkt in clientseitigen Cookies. Diese Praxis setzt sensible Informationen einem potenziellen unbefugten Zugriff und einer Manipulation durch Angreifer aus.
Anbieter des Produkts:
Unsicherer Speicher von Authentifizierungsdaten in Cookies
Betroffene Produktcodebasis:
FlatPress CMS Version 1.3.1 - 1.3
Betroffene Komponente:
Cookie
Auswirkung:
Benutzernamen und gehashte Passwörter werden in clientseitigen Cookies offengelegt, die von unbefugten Parteien eingesehen oder geändert werden können.
Wenn ein Angreifer Zugriff auf diese Cookies erhält, kann er möglicherweise Benutzer imitieren oder gehashte Passwörter offline entschlüsseln
Entdecker:
Parag Bagul