
SKYWORTH GN542VF Hardware Version 2.0 und Software Version 2.0.0.16 setzt das Secure-Flag für das Session-Cookie in einer HTTPS-Sitzung nicht
SKYWORTH GN542VF Hardware Version 2.0 und Software Version 2.0.0.16 setzt das Secure-Flag für das Session-Cookie in einer HTTPS-Sitzung nicht.
SKYWORTH GN542VF Hardware Version 2.0 und Software Version 2.0.0.16 setzt das Secure-Flag für das Session-Cookie in einer HTTPS-Sitzung nicht, was es entfernten Angreifern erleichtert, dieses Cookie abzufangen, indem sie dessen Übertragung innerhalb einer HTTP-Sitzung abfangen.
Jedes Cookie sollte sorgfältig überprüft werden, um festzustellen, ob es sensible Daten enthält oder für eine Sicherheitsentscheidung verwendet wird. Wenn möglich, stellen Sie sicher, dass die gesamte Kommunikation über einen verschlüsselten Kanal erfolgt, und fügen Sie das Secure-Attribut zu allen Session-Cookies oder Cookies mit sensiblen Daten hinzu.
Webanwendungs-Cookies nicht als Secure markiert
SKYWORTH
SKYWORTH GN542VF - Hardware Version 2.0 und Software Version 2.0.0.16
Webanwendungs-Cookies von SKYWORTH GN542VF.
Lokal
true
Dies bedeutet, dass das Cookie potenziell von einem Angreifer gestohlen werden könnte, der den Datenverkehr erfolgreich abfangen und entschlüsseln kann, oder im Anschluss an einen erfolgreichen Man-in-the-Middle-Angriff.
Jiraput Thamsongkrah
