
FlatPress CMS v1.3.1 1.3 a été découvert pour utiliser des méthodes non sécurisées afin de > stocker les données d'authentification
FlatPress CMS v1.3.1 1.3 a été découvert comme utilisant des méthodes non sécurisées pour stocker les données d'authentification
Informations complémentaires :
FlatPress CMS version 1.3.1 stocke de manière non sécurisée les données liées à l'authentification, y compris les noms d'utilisateur et les mots de passe hachés, directement dans les cookies côté client. Cette pratique expose des informations sensibles à un accès non autorisé et à une manipulation potentiels par des attaquants.
Vendeur du produit :
Stockage non sécurisé des données d'authentification dans les cookies
Base de code du produit affecté :
FlatPress CMS version 1.3.1 - 1.3
Composant affecté :
Cookie
Impact :
Les noms d'utilisateur et les mots de passe hachés sont exposés dans les cookies côté client, qui peuvent être consultés ou modifiés par des parties non autorisées.
Si un attaquant accède à ces cookies, il peut potentiellement usurper l'identité des utilisateurs ou déchiffrer les mots de passe hachés hors ligne
Découvreur :
Parag Bagul