
FlatPress CMS v1.3.1 1.3 को असुरक्षित तरीकों का उपयोग करके > प्रमाणीकरण डेटा संग्रहीत करने के लिए पाया गया।
FlatPress CMS v1.3.1 1.3 को प्रमाणीकरण डेटा संग्रहीत करने के लिए असुरक्षित तरीकों का उपयोग करते पाया गया
Additional Information:
FlatPress CMS संस्करण 1.3.1 प्रमाणीकरण-संबंधित डेटा, जिसमें उपयोगकर्ता नाम और हैश किए गए पासवर्ड शामिल हैं, को सीधे क्लाइंट-साइड कुकीज़ में असुरक्षित रूप से संग्रहीत करता है। यह अभ्यास संवेदनशील जानकारी को अनधिकृत पहुँच और हेरफेर के लिए उजागर करता है।
Vendor of Product:
कुकीज़ में प्रमाणीकरण डेटा का असुरक्षित भंडारण
Affected Product Code Base:
FlatPress CMS संस्करण 1.3.1 - 1.3
Affected Component:
कुकी
Impact:
उपयोगकर्ता नाम और हैश किए गए पासवर्ड क्लाइंट-साइड कुकीज़ में उजागर होते हैं, जिन्हें अनधिकृत पक्षों द्वारा एक्सेस या संशोधित किया जा सकता है।
यदि कोई हमलावर इन कुकीज़ तक पहुँच प्राप्त कर लेता है, तो वह संभावित रूप से उपयोगकर्ताओं का रूप धारण कर सकता है या हैश किए गए पासवर्ड को ऑफलाइन डिक्रिप्ट कर सकता है
Discoverer:
Parag Bagul