
FlatPress CMS v1.3.1 1.3 se descubrió que utiliza métodos inseguros para > almacenar datos de autenticación
Se descubrió que FlatPress CMS v1.3.1 1.3 utiliza métodos inseguros para almacenar datos de autenticación
Información adicional:
FlatPress CMS versión 1.3.1 almacena de forma insegura datos relacionados con la autenticación, incluidos nombres de usuario y contraseñas hash, directamente en cookies del lado del cliente. Esta práctica expone información sensible a posible acceso no autorizado y manipulación por parte de atacantes.
Proveedor del producto:
Almacenamiento inseguro de datos de autenticación en cookies
Código base del producto afectado:
FlatPress CMS versión 1.3.1 - 1.3
Componente afectado:
Cookie
Impacto:
Los nombres de usuario y las contraseñas hash se exponen en cookies del lado del cliente, a las que partes no autorizadas pueden acceder o modificar.
Si un atacante obtiene acceso a estas cookies, podría potencialmente suplantar a los usuarios o descifrar contraseñas hash fuera de línea
Descubridor:
Parag Bagul