
FlatPress CMS v1.3.1 1.3 è stato scoperto che utilizza metodi non sicuri per > memorizzare i dati di autenticazione
È stato scoperto che FlatPress CMS v1.3.1 1.3 utilizza metodi non sicuri per memorizzare i dati di autenticazione
Informazioni aggiuntive:
La versione 1.3.1 di FlatPress CMS memorizza in modo non sicuro i dati relativi all'autenticazione, inclusi nomi utente e password hashate, direttamente nei cookie lato client. Questa pratica espone le informazioni sensibili a potenziali accessi non autorizzati e manipolazioni da parte di aggressori.
Fornitore del prodotto:
Memorizzazione non sicura dei dati di autenticazione nei cookie
Base di codice del prodotto interessato:
FlatPress CMS versione 1.3.1 - 1.3
Componente interessato:
Cookie
Impatto:
I nomi utente e le password hashate sono esposti nei cookie lato client, che possono essere accessibili o modificati da soggetti non autorizzati.
Se un aggressore ottiene l'accesso a questi cookie, può potenzialmente impersonare gli utenti o decrittare le password hashate offline.
Scopritore:
Parag Bagul