Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-26732 — SKYWORTH GN542VF Hardware Version 2.0 et Software Version 2.0.0.16 ne définit pas le flag Secure pour le cookie de session dans une session HTTPS. | Kitploit
Outils/GitHubGitHub/swzhouu/cve-2020-26732
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise ConfigurationArchived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF Hardware Version 2.0 et Software Version 2.0.0.16 ne définit pas le flag Secure pour le cookie de session dans une session HTTPS.

Voir le dépôt
117il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-26732

SKYWORTH GN542VF Version matérielle 2.0 et Version logicielle 2.0.0.16 ne définit pas le drapeau Secure pour le cookie de session dans une session HTTPS

Description

SKYWORTH GN542VF Version matérielle 2.0 et Version logicielle 2.0.0.16 ne définit pas le drapeau Secure pour le cookie de session dans une session HTTPS, ce qui facilite la capture de ce cookie par des attaquants distants en interceptant sa transmission dans une session HTTP.

Informations supplémentaires

Chaque cookie doit être soigneusement examiné pour déterminer s'il contient des données sensibles ou est utilisé pour une décision de sécurité. Si possible, assurez-vous que toutes les communications se produisent sur un canal chiffré et ajoutez l'attribut secure à tous les cookies de session ou à tous les cookies contenant des données sensibles.

Type de vulnérabilité Autre

Cookies d'application web non marqués comme sécurisés

Vendeur du produit

SKYWORTH

Code base du produit affecté

SKYWORTH GN542VF - Version matérielle 2.0 et Version logicielle 2.0.0.16

Composant affecté

Cookies d'application web de SKYWORTH GN542VF.

Type d'attaque

Locale

Impact Divulgation d'informations

true

Vecteurs d'attaque

Cela signifie que le cookie pourrait potentiellement être volé par un attaquant qui parvient à intercepter et déchiffrer le trafic, ou suite à une attaque de type homme du milieu réussie.

Découvreur

Jiraput Thamsongkrah

Preuve de concept

Texte alternatif

Télécharger l’outil