Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-26732 — SKYWORTH GN542VF, versión de hardware 2.0 y versión de software 2.0.0.16, no establece el indicador Secure para la cookie de sesión en una sesión HTTPS. | Kitploit
Herramientas/GitHubGitHub/swzhouu/cve-2020-26732
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala ConfiguraciónArchived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF, versión de hardware 2.0 y versión de software 2.0.0.16, no establece el indicador Secure para la cookie de sesión en una sesión HTTPS.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-26732

SKYWORTH GN542VF, versión de hardware 2.0 y versión de software 2.0.0.16, no establece el indicador Secure para la cookie de sesión en una sesión HTTPS

Descripción

SKYWORTH GN542VF, versión de hardware 2.0 y versión de software 2.0.0.16, no establece el indicador Secure para la cookie de sesión en una sesión HTTPS, lo que facilita a los atacantes remotos capturar esta cookie al interceptar su transmisión dentro de una sesión HTTP.

Información adicional

Cada cookie debe revisarse cuidadosamente para determinar si contiene datos sensibles o si se depende de ella para una decisión de seguridad. Si es posible, asegúrese de que toda la comunicación se realice a través de un canal cifrado y añada el atributo secure a todas las cookies de sesión o a cualquier cookie que contenga datos sensibles.

Tipo de vulnerabilidad: Otro

Cookies de aplicaciones web no marcadas como seguras

Proveedor del producto

SKYWORTH

Base de código del producto afectado

SKYWORTH GN542VF - Versión de hardware 2.0 y versión de software 2.0.0.16

Componente afectado

Cookies de aplicaciones web de SKYWORTH GN542VF.

Tipo de ataque

Local

Impacto: Divulgación de información

true

Vectores de ataque

Esto significa que la cookie podría ser potencialmente robada por un atacante que logre interceptar y descifrar el tráfico, o tras un ataque de intermediario (man-in-the-middle) exitoso.

Descubridor

Jiraput Thamsongkrah

Prueba de concepto

Texto alternativo

Descargar herramienta