
SKYWORTH GN542VF, versión de hardware 2.0 y versión de software 2.0.0.16, no establece el indicador Secure para la cookie de sesión en una sesión HTTPS.
SKYWORTH GN542VF, versión de hardware 2.0 y versión de software 2.0.0.16, no establece el indicador Secure para la cookie de sesión en una sesión HTTPS
SKYWORTH GN542VF, versión de hardware 2.0 y versión de software 2.0.0.16, no establece el indicador Secure para la cookie de sesión en una sesión HTTPS, lo que facilita a los atacantes remotos capturar esta cookie al interceptar su transmisión dentro de una sesión HTTP.
Cada cookie debe revisarse cuidadosamente para determinar si contiene datos sensibles o si se depende de ella para una decisión de seguridad. Si es posible, asegúrese de que toda la comunicación se realice a través de un canal cifrado y añada el atributo secure a todas las cookies de sesión o a cualquier cookie que contenga datos sensibles.
Cookies de aplicaciones web no marcadas como seguras
SKYWORTH
SKYWORTH GN542VF - Versión de hardware 2.0 y versión de software 2.0.0.16
Cookies de aplicaciones web de SKYWORTH GN542VF.
Local
true
Esto significa que la cookie podría ser potencialmente robada por un atacante que logre interceptar y descifrar el tráfico, o tras un ataque de intermediario (man-in-the-middle) exitoso.
Jiraput Thamsongkrah
