
SKYWORTH GN542VF Hardware Version 2.0 e Software Version 2.0.0.16 non imposta il flag Secure per il cookie di sessione in una sessione HTTPS.
SKYWORTH GN542VF Versione Hardware 2.0 e Versione Software 2.0.0.16 non imposta il flag Secure per il cookie di sessione in una sessione HTTPS
SKYWORTH GN542VF Versione Hardware 2.0 e Versione Software 2.0.0.16 non imposta il flag Secure per il cookie di sessione in una sessione HTTPS, il che semplifica la cattura di questo cookie da parte di un utente malintenzionato remoto intercettandone la trasmissione in una sessione HTTP.
Ogni cookie dovrebbe essere attentamente esaminato per determinare se contiene dati sensibili o se è utilizzato per una decisione di sicurezza. Se possibile, assicurarsi che tutte le comunicazioni avvengano su un canale crittografato e aggiungere l'attributo secure a tutti i cookie di sessione o a qualsiasi cookie contenente dati sensibili.
Cookie dell'applicazione web non contrassegnati come sicuri
SKYWORTH
SKYWORTH GN542VF - Versione Hardware 2.0 e Versione Software 2.0.0.16
Cookie dell'applicazione web di SKYWORTH GN542VF.
Locale
true
Ciò significa che il cookie potrebbe potenzialmente essere rubato da un utente malintenzionato in grado di intercettare e decrittografare con successo il traffico, oppure a seguito di un attacco man-in-the-middle riuscito.
Jiraput Thamsongkrah
