Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-26732 — SKYWORTH GN542VF Hardware Version 2.0 und Software Version 2.0.0.16 setzt das Secure-Flag für das Session-Cookie in einer HTTPS-Sitzung nicht | Kitploit
Tools/GitHubGitHub/swzhouu/cve-2020-26732
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfigurationArchived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF Hardware Version 2.0 und Software Version 2.0.0.16 setzt das Secure-Flag für das Session-Cookie in einer HTTPS-Sitzung nicht

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-26732

SKYWORTH GN542VF Hardware Version 2.0 und Software Version 2.0.0.16 setzt das Secure-Flag für das Session-Cookie in einer HTTPS-Sitzung nicht.

Beschreibung

SKYWORTH GN542VF Hardware Version 2.0 und Software Version 2.0.0.16 setzt das Secure-Flag für das Session-Cookie in einer HTTPS-Sitzung nicht, was es entfernten Angreifern erleichtert, dieses Cookie abzufangen, indem sie dessen Übertragung innerhalb einer HTTP-Sitzung abfangen.

Zusätzliche Informationen

Jedes Cookie sollte sorgfältig überprüft werden, um festzustellen, ob es sensible Daten enthält oder für eine Sicherheitsentscheidung verwendet wird. Wenn möglich, stellen Sie sicher, dass die gesamte Kommunikation über einen verschlüsselten Kanal erfolgt, und fügen Sie das Secure-Attribut zu allen Session-Cookies oder Cookies mit sensiblen Daten hinzu.

Schwachstellentyp Sonstige

Webanwendungs-Cookies nicht als Secure markiert

Anbieter des Produkts

SKYWORTH

Codebasis des betroffenen Produkts

SKYWORTH GN542VF - Hardware Version 2.0 und Software Version 2.0.0.16

Betroffene Komponente

Webanwendungs-Cookies von SKYWORTH GN542VF.

Angriffsart

Lokal

Auswirkungen Informationsoffenlegung

true

Angriffsvektoren

Dies bedeutet, dass das Cookie potenziell von einem Angreifer gestohlen werden könnte, der den Datenverkehr erfolgreich abfangen und entschlüsseln kann, oder im Anschluss an einen erfolgreichen Man-in-the-Middle-Angriff.

Entdecker

Jiraput Thamsongkrah

Proof of Concept

Alt text

Tool herunterladen